Carporea logo

Politique de confidentialité

La société CARPOREA immatriculée au registre du commerce et des sociétés de Dijon sous le numéro 932 799 240, dont le siège social se situe 38 rue de l’assomption, 21490 ORGEUX, ci- après (« nous »).

Soucieux de la protection des données à caractère personnel, nous respectons la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (ci-après la « Loi Informatique et Libertés ») et le règlement européen 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données dit règlement général sur la protection des données ou RGPD (ci-après le « RGPD »).

La présente politique de confidentialité (ci-après la « Politique de Confidentialité ») vous informe sur les modalités selon lesquelles nous traitons vos données à caractère personnel dans le cadre de notre activité, notamment la gestion de nos fichiers clients, prospects, utilisateurs de notre Site Internet accessible à l’adresse : https://carporea.fr, (ci-après le « Site ») et de nos réseaux sociaux notamment Facebook, Instagram, (ci-après les « Réseaux sociaux »).

La Politique de Confidentialité n’est pas de nature contractuelle et ne crée pas d’obligation au-delà de ce qui est déjà prévu par la réglementation précitée en matière de protection des données à caractère personnel.

Si vous êtes mineur de moins de 15 ans ou incapable, vous déclarez avoir reçu le consentement de vos parents ou représentants légaux préalablement à la collecte et au traitement de vos données à caractère personnel que nous réalisons.

Nous pouvons mettre à jour notre Politique de Confidentialité. Lorsque votre consentement est nécessaire, nous procéderons à son recueil. La dernière version est celle qui est accessible sur nos Site et Application.

Les termes de « responsable de traitement », « responsable conjoint », « sous-traitant », « personne concernée », « données à caractère personnel », « traitement », « violation de données à caractère personnel », « État membre » ont le même sens que celui qui leur est attribué dans le RGPD et les termes qui en sont dérivés devront être interprétés de manière identique.

1. Qui est le responsable des traitements de vos données à caractère personnel ?

Nous sommes le responsable des traitements.

Pour toute question relative aux traitements de vos données à caractère personnel concernant les traitements que nous mettons en œuvre en notre qualité de responsable de traitement, vous pouvez nous contacter par :

2. A quelles occasions collectons-nous vos données à caractère personnel ?

Vos données personnelles peuvent être collectées lorsque :

Vos données personnelles peuvent nous être communiquées volontairement par vous-même ou par une autre personne appartenant à la structure dans laquelle vous travaillez ou pour le compte de laquelle vous intervenez.

Les données personnelles peuvent également être recueillies par le biais de cookies et autres traceurs sur Internet sur notre site.

3. Quelles sont les données à caractère personnel que nous traitons ?

Nous traitons les données personnelles suivantes :

La collecte de ces données est obligatoire. En l’absence de communication de ces informations obligatoires, nous ne serons pas en mesure de vous créer un compte en ligne. Cette exigence de fourniture de données à caractère personnel a un caractère contractuel.

La collecte de ces données est obligatoire. En l’absence de communication de ces informations obligatoires, nous ne serons pas en mesure de répondre à vos demandes de contact et d’informations. Cette exigence de fourniture de données à caractère personnel a un caractère contractuel.

La collecte d’autres données à caractère personnel peut être obligatoire. Toutes les données à caractère personnel dont la collecte est obligatoire, la nature contractuelle ou réglementaire de cette obligation de fourniture, ainsi que les conséquences de l’absence de fourniture des données à caractère personnel concernées sont alors portées à votre connaissance directement lors de la collecte. Dans le cadre des formulaires en ligne sur notre site, les données à caractère personnel obligatoires sont ainsi indiquées par la présence d’un astérisque.

Vous pouvez volontairement communiquer des données à caractère personnel dans le cadre de l’utilisation de de nos Réseaux Sociaux, des zones de texte libre disponibles sur notre site figurant dans les formulaires de contact en ligne, le chat en ligne et dans le cadre de nos échanges téléphoniques. Nous vous informons que vous ne devez communiquer que des informations adéquates et pertinentes. Vous vous engagez à ne pas tenir de propos excessifs, injurieux, diffamatoires, obscènes, offensants, violents ou incitant à la violence ou de manière générale portant atteinte aux droits des tiers, ni communiquer de données considérées comme sensibles au regard de l’article 9 du RGPD (origine raciale ou ethnique, opinions politiques, philosophiques ou religieuses, appartenance syndicale, données relatives à la santé ou à la vie sexuelle, infractions, condamnations, mesure de sûreté). Vous vous engagez à ne pas vous livrer à des activités illégales et à nuire aux tiers. En cas de non-respect de ses engagements, nous nous réservons la possibilité d’engager toute action afin de préserver nos droits et ceux de notre personnel.

Nous ne collectons et ne traitons pas vos données à caractère personnel relatives aux cartes bancaires. Les transactions sont entièrement traitées par notre PSP.

4. Qui sont les destinataires de vos données à caractère personnel ?

Les données personnelles que nous collectons sont destinées selon les cas, et suivant les finalités telles que décrites précédemment, au personnel strictement habilité de nos services client, comptabilité, marketing, commercial, transport, juridique et ressources humaines.

Nous pouvons être amenés à communiquer vos données personnelles :

Conformément à l’article 19 du RGPD, nous notifierons à chaque destinataire auquel vos données personnelles auront été communiquées toute demande de rectification, d’effacement ou de limitation du traitement effectué conformément à l'article 16, à l'article 17, paragraphe 1 ou à l'article 18 du RGPD (voir ci-dessous à l’article 6.), à moins qu'une telle communication se révèle impossible ou exige des efforts disproportionnés.

5. Quels sont vos droits et comment les exercer ?

Vous disposez, dans les conditions définies aux articles 15 et suivants du RGPD, sauf exceptions, des droits suivants :

L’existence ou non de ces différents droits dépend notamment du fondement juridique du traitement concerné par la demande. Ces droits ne sont pas non plus sans limites et, dans certains cas, nous pourrons donc refuser votre demande (par exemple pour des motifs légitimes impérieux pour ce qui concerne le droit d’opposition). Ainsi, dans certaines hypothèses, il se peut que nous répondions que votre demande ne peut pas donner lieu à une réponse positive de notre part et nous expliquerons la raison pour laquelle il ne peut y déférer.

Dans le respect des conditions posées par la réglementation, vous pouvez exercer vos droits en nous écrivant à l’adresse électronique suivante : contact@carporea.fr

En cas de doute raisonnable de notre part sur votre identité, nous pourrons être amenés à demander des informations ou documents supplémentaires afin de vérifier votre identité (par exemple, dans certains cas, une copie du recto en noir et blanc de votre carte d’identité).

Nous nous efforçons de donner suite à vos demandes dans un délai raisonnable et, en tout état de cause, dans les délais fixés par la réglementation en vigueur.

6. Durée de conservation des données à caractère personnel

Concernant les données relatives à la gestion de clients et prospects : Vos données à caractère personnel ne seront pas conservées au-delà de la durée strictement nécessaire à la gestion de notre relation commerciale avec vous. Toutefois, les données permettant d’établir la preuve d’un droit ou d’un contrat, devant être conservées au titre du respect d’une obligation légale, le seront pendant la durée prévue par la loi en vigueur. Concernant d’éventuelles opérations de prospection à destination des clients, leurs données pourront être conservées pendant un délai de trois ans à compter de la fin de la relation commerciale.
Les données à caractère personnel relatives à un prospect, non client, pourront être conservées pendant un délai de trois ans à compter de leur collecte ou du dernier contact émanant du prospect.
Au terme de ce délai de trois ans, nous pourrons reprendre contact avec vous pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales.

Concernant les pièces d’identité : En cas d’exercice du droit d’accès ou de rectification, les données relatives aux pièces d’identité pourront être conservées pendant le délai prévu à l’article 9 du code de procédure pénale, soit un an.
En cas d’exercice du droit d’opposition, ces données peuvent être archivées pendant le délai de prescription prévu par l’article 8 du code de procédure pénale, soit trois ans.

Concernant les données relatives aux cartes bancaires :
Les transactions financières relatives au paiement des achats et des frais via le site, sont confiées à un prestataire de services de paiement qui en assure le bon déroulement et la sécurité. Pour les besoins des services, ce prestataire de services de paiement peut être amené à être destinataire de vos données à caractère personnel relatives à vos numéros de cartes bancaires, qu’il recueille et conserve en notre nom et pour notre compte. Nous n’avons pas accès à ces données.
Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées.

7. Quelles mesures de sécurité de vos données à caractère personnel mettons-nous en œuvre ?

Nous vous informons prendre toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité de vos données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.Nous recourrons ou pouvons recourir également à des systèmes de paiement sécurisé conformes à l’état de l’art et à la réglementation applicable. Pour le stockage et la sécurisation des données personnelles, il est précisé que : Nos données sont hébergées sur des serveurs sécurisés fournis par IONOS.

IONOS a mis en place des mesures de sécurité avancées pour protéger les données contre les accès non autorisés, les pertes, les destructions et les modifications.Ces mesures incluent des firewalls, le cryptage des données, des contrôles d’accès physiques aux centres de données et des contrôles d’autorisation pour l’accès aux informations.En outre, les données sont sauvegardées régulièrement pour prévenir toute perte de données. Elles seront détruites à compter de 3 ans après la date de fin de la relation commerciale de la manière suivante : les données seront supprimées de manière sécurisée en conformité avec les recommandations et les normes de l’industrie pour la suppression sécurisée des données. Cela comprend la destruction physique et logique des données pour empêcher leur récupération.Le processus de suppression est effectué en partenariat avec notre fournisseur d’hébergement IONOS, qui dispose d’un protocole de suppression de données conforme aux normes en vigueur. De plus, toutes les sauvegardes contenant les données seront également supprimées après la période de rétention de trois ans.