Politique de confidentialité

Politique de confidentialité de la boutique en ligne Sonex Meble Antyki

Version en vigueur à partir du 25/08/2025

§1 Dispositions générales et responsable du traitement des données
1. La présente Politique de confidentialité définit les règles de traitement des données personnelles par la boutique en ligne sonex-meble.pl, ainsi que dans le cadre du traitement des commandes et des demandes adressées au Vendeur (par téléphone, e-mail ou via le formulaire de contact), et lors de la vente en magasin physique effectuée par le Vendeur.
2. Le responsable du traitement des données personnelles est Sonex Jakub Mirowski, Księdza Konstantego Budkiewicza 51, 05-091, Ząbki, NIP 1182268239, REGON 526205982, e-mail : sonexmeble@gmail.com, tél. : +48 786 402 466, ci-après dénommé le Responsable.
3. Le Responsable traite les données conformément au RGPD et à d'autres dispositions légales nationales pertinentes, notamment la loi sur la fourniture de services par voie électronique et les dispositions relatives aux cookies.
4. La boutique est hébergée sur la plateforme Shopify ; Shopify agit en tant que sous-traitant pour le Responsable et peut participer à un traitement ultérieur. Les détails des destinataires et des éventuels transferts hors de l'EEE (par exemple, vers le Canada/les États-Unis en utilisant des clauses contractuelles types) seront indiqués dans les paragraphes suivants.
5. La Politique s'applique aux personnes visitant le site, passant des commandes (produits standards et volumineux), contactant le Vendeur et aux clients achetant dans le magasin physique.
6. Le Responsable n'a pas désigné de Délégué à la Protection des Données (DPO), sauf indication contraire dans la version actuelle de la Politique. Pour toute question concernant les données personnelles, veuillez contacter les coordonnées mentionnées au paragraphe 2.
7. La version actuelle de la Politique est constamment disponible sur le site sonex-meble.pl.

§2 Portée des données, sources et catégories de personnes
1. Le Responsable traite les données personnelles des personnes physiques qui :
a) passent des commandes dans la boutique en ligne,
b) effectuent un achat dans le magasin physique,
c) contactent le Vendeur par téléphone, e-mail ou via le formulaire de contact disponible sur le site,
d) déposent des réclamations, effectuent des retours ou exercent leur droit de rétractation,
e) visitent le site web de la boutique et utilisent des cookies.
2. En fonction de la finalité du traitement, le Responsable peut collecter les catégories de données personnelles suivantes :
• données d'identification (nom, prénom, nom de l'entreprise, NIP),
• données d'adresse (adresse de résidence, adresse de livraison, adresse de facturation),
• données de contact (numéro de téléphone, adresse e-mail),
• données relatives au paiement (numéro de compte bancaire en cas de virement ou de remboursement),
• données relatives à la commande (produits sélectionnés, mode de livraison, méthode de paiement),
• données transmises volontairement dans le contenu des messages envoyés au Vendeur,
• données techniques relatives à l'utilisation du site (par exemple, adresse IP, cookies, informations sur le navigateur et l'appareil).
3. Les données personnelles des Clients proviennent directement d'eux, c'est-à-dire qu'elles sont fournies volontairement lors du processus de commande, lors du contact avec le Vendeur ou lors de l'utilisation du site web.

§3 Finalités et bases juridiques du traitement des données
1. Les données personnelles des Clients sont traitées par le Responsable aux fins suivantes :
a) exécution du Contrat de vente – y compris la prise en charge et le traitement de la Commande, la livraison du Produit, le traitement des paiements, l'exercice du droit de rétractation et des réclamations ;
Base juridique : article 6, paragraphe 1, lettre b du RGPD (nécessité à l'exécution du contrat).
b) exécution des obligations légales incombant au Responsable – notamment l'émission de documents comptables, la conservation des preuves de vente, l'exécution des obligations fiscales ; Base juridique : article 6, paragraphe 1, lettre c du RGPD (obligation légale).

c) communication avec le Client et traitement des demandes – réponses aux messages, gestion de la correspondance, gestion du contact téléphonique et e-mail ; Base juridique : article 6, paragraphe 1, lettre f du RGPD (intérêt légitime du Responsable consistant à servir les Clients).

d) marketing et publicité des produits – envoi d'informations commerciales, newsletter, affichage de publicités, personnalisation de l'offre ; Base juridique : article 6, paragraphe 1, lettre a du RGPD (consentement du Client) ou article 6, paragraphe 1, lettre f du RGPD (intérêt légitime du Responsable, si le consentement n'est pas requis).

e) analyse et amélioration du fonctionnement de la Boutique – élaboration de statistiques, analyse du trafic sur le site, analyse des préférences d'achat, amélioration de l'utilisabilité et de la sécurité du site ; Base juridique : article 6, paragraphe 1, lettre f du RGPD (intérêt légitime du Responsable).

f) prévention des abus et recouvrement des créances – détection d'activités illégales, garantie de la sécurité, recouvrement et défense contre les créances ; Base juridique : article 6, paragraphe 1, lettre f du RGPD (intérêt légitime du Responsable).
2. Si le traitement des données est basé sur le consentement du Client (par exemple, à des fins de marketing), le Client a le droit de retirer son consentement à tout moment, ce qui n'affecte pas la licéité du traitement effectué avant le retrait.
§4 Cookies et technologies de suivi
1. La boutique en ligne utilise des cookies et d'autres technologies similaires (tels que les pixels de suivi, les balises web, le stockage local du navigateur) afin de :
a) assurer le bon fonctionnement du site et de ses fonctionnalités,
b) mémoriser les préférences et les paramètres du Client,
c) analyser l'utilisation du site et collecter des données statistiques,
d) adapter le contenu et les publicités aux intérêts du Client,
e) assurer la sécurité et prévenir les abus.
2. Les cookies peuvent être installés par le Responsable, ainsi que par des tiers partenaires du Responsable, en particulier :
• Shopify (plateforme de commerce électronique),
• opérateurs de systèmes de paiement,
• fournisseurs de services analytiques (par exemple, Google Analytics),
• fournisseurs de services publicitaires (par exemple, Facebook Ads, Google Ads).
3. Le Client peut à tout moment modifier les paramètres relatifs aux cookies dans son navigateur internet, y compris limiter leur utilisation ou les bloquer complètement. Cependant, la limitation de l'utilisation des cookies peut affecter certaines fonctionnalités de la boutique en ligne.
4. Des informations détaillées sur les cookies utilisés et leurs périodes de conservation sont disponibles dans les paramètres des cookies sur le site de la boutique.

§5 Partage des données personnelles
1. Les données personnelles des Clients peuvent être partagées avec des tiers uniquement dans la mesure nécessaire à la réalisation des finalités définies au §3 de la présente Politique.
2. Les destinataires des données personnelles peuvent être, en particulier :
a) Shopify – en tant que fournisseur de la plateforme de commerce électronique gérant la Boutique,
b) les entreprises de messagerie et de transport – pour la livraison des Produits commandés,
c) les opérateurs de paiement – pour le traitement des paiements en ligne et des virements,
d) le cabinet comptable et les entités fournissant des services comptables ou fiscaux,
e) les entités fournissant des services juridiques, de conseil et de recouvrement de créances, en cas de réclamation,
f) les fournisseurs de services informatiques et marketing, y compris les systèmes analytiques, publicitaires et les outils de communication avec les Clients.
3. Les données personnelles peuvent également être partagées avec les autorités publiques autorisées par la loi (par exemple, les autorités fiscales, les forces de l'ordre).
4. En cas d'utilisation de services supplémentaires (par exemple, newsletter, marketing en ligne), les données personnelles peuvent être transférées à des partenaires techniques ou marketing collaborant avec le Responsable – toujours conformément aux dispositions légales applicables et dans la mesure nécessaire à la réalisation du service concerné.
5. Les données personnelles ne sont pas vendues ni partagées avec des tiers à des fins de marketing sans le consentement explicite du Client.

§6 Transfert de données hors de l'EEE
1. Les données personnelles des Clients sont en principe traitées au sein de l'Espace Économique Européen (EEE).
2. En raison de l'utilisation de la plateforme Shopify, les données personnelles peuvent être transférées en dehors de l'EEE, notamment au Canada et aux États-Unis d'Amérique.
3. En cas de transfert de données personnelles vers des pays tiers qui n'offrent pas un niveau de protection des données personnelles adéquat conformément à la décision de la Commission européenne, le Responsable applique des garanties juridiques appropriées, telles que :
a) les clauses contractuelles types approuvées par la Commission européenne,
b) d'autres mécanismes prévus par le RGPD et acceptés par les autorités de surveillance.
4. Le Client a le droit d'obtenir une copie des garanties appliquées concernant le transfert de données hors de l'EEE en contactant le Responsable aux coordonnées indiquées au §1, paragraphe 2 de la présente Politique.

§7 Période de conservation des données
1. Les données personnelles sont conservées pendant la période nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, puis pendant la durée requise par la loi ou jusqu'à la prescription des réclamations.
2. En particulier :
a) les données liées à l'exécution du Contrat de vente – pendant sa durée, et après sa fin pendant une période de 5 ans (à des fins fiscales et comptables),
b) les données concernant les réclamations, les retours et les rétractations – pendant une période de 2 ans à compter de la date de résolution du cas,
c) les données traitées sur la base du consentement (par exemple, à des fins de marketing) – jusqu'au retrait du consentement par le Client,
d) les données techniques et analytiques (par exemple, les cookies) – conformément aux paramètres des cookies et jusqu'à leur suppression par le Client,
e) les données utilisées pour la défense ou le recouvrement de créances – jusqu'à la prescription des éventuelles créances découlant des dispositions légales.

§8 Droits des personnes concernées
1. Toute personne dont les données sont traitées par le Responsable a le droit de :
a) accéder à ses données personnelles – obtenir des informations sur les données traitées et à quelle fin,
b) rectifier les données – corriger ou compléter des données inexactes ou incomplètes,
c) supprimer les données (« droit à l'oubli ») – dans les cas prévus par l'article 17 du RGPD,
d) limiter le traitement – dans les cas définis par l'article 18 du RGPD,
e) à la portabilité des données – recevoir les données dans un format structuré et les transmettre à un autre responsable du traitement,
f) s'opposer au traitement des données personnelles fondé sur l'intérêt légitime du Responsable, y compris au traitement à des fins de marketing,
g) retirer son consentement – à tout moment, si le traitement est basé sur le consentement, sans affecter la licéité du traitement avant son retrait.
2. Pour exercer les droits susmentionnés, veuillez contacter le Responsable via les coordonnées indiquées au §1, paragraphe 2 de la présente Politique.
3. Toute personne concernée a le droit de déposer une plainte auprès du Président de l'Office pour la Protection des Données Personnelles (PUODO) si elle estime que ses données sont traitées en violation des dispositions légales.

§9 Sécurité des données
1. Le Responsable met en œuvre des mesures techniques et organisationnelles appropriées visant à assurer la protection des données personnelles traitées, notamment en les protégeant contre l'accès non autorisé, la perte, la destruction ou la modification non autorisée.
2. Pour assurer la sécurité des données personnelles, le Responsable utilise, entre autres :
a) le cryptage de la connexion (certificat SSL/TLS),
b) des systèmes de sécurité pour les serveurs et la base de données,
c) des procédures limitant l'accès aux données uniquement aux personnes autorisées,
d) des sauvegardes régulières des données.
3. Les données personnelles sont stockées et traitées dans l'infrastructure fournie par la plateforme Shopify, qui applique ses propres mesures de sécurité conformes aux normes de l'industrie et aux dispositions légales sur la protection des données personnelles.
4. Le Responsable informe que, malgré l'application de mesures de sécurité avancées, aucun système informatique ni aucun canal de transmission de données via Internet n'est entièrement sûr et exempt de risques.

§10 Données des enfants
1. Les services fournis par le Responsable, y compris la boutique en ligne, ne sont pas destinés aux personnes de moins de 16 ans.
2. Le Responsable ne collecte pas sciemment les données personnelles des enfants.
3. En cas de découverte que des données personnelles d'un enfant de moins de 16 ans ont été transmises au Responsable sans le consentement de son représentant légal, ces données seront supprimées sans délai.
4. Les parents ou tuteurs légaux qui ont pris connaissance de la transmission de données personnelles par un enfant peuvent contacter le Responsable pour demander leur suppression.

§11 Modifications de la Politique de confidentialité
1. Le Responsable se réserve le droit d'apporter des modifications à la présente Politique de confidentialité pour des raisons juridiques, organisationnelles ou techniques importantes, notamment en cas de modification des dispositions légales, des méthodes de traitement des données ou des technologies utilisées.
2. La Politique de confidentialité modifiée sera publiée sur le site web de la boutique à l'adresse sonex-meble.pl avec la date d'entrée en vigueur actualisée.
3. L'utilisation de la Boutique par le Client après l'entrée en vigueur des modifications signifie l'acceptation du nouveau contenu de la Politique.

§12 Contact
1. Pour toute question concernant la protection des données personnelles et pour exercer les droits mentionnés au §8 de la présente Politique, le Client peut contacter le Responsable :
a) par voie électronique – à l'adresse e-mail : sonexmeble@gmail.com ou en remplissant le formulaire de contact
b) par écrit – à l'adresse du siège social : Sonex Jakub Mirowski, ul. Księdza Konstantego Budkiewicza 51, 05-091, Ząbki,
c) par téléphone – au numéro : +48 786 402 466.
2. Le Responsable répondra aux demandes sans délai, au plus tard dans le délai prévu par la loi.