Collecte minimale, protection robuste.
Nous collectons ce dont nous avons besoin pour exécuter votre commande et répondre à vos questions de support — rien d'autre. Nous ne vendons pas vos données, nous n'utilisons pas de traceurs publicitaires tiers et nous supprimons ce dont nous n'avons plus besoin selon un calendrier documenté.
Quatre choses que nous promettons.
Le texte complet ci-dessous couvre les spécificités réglementaires. Ces quatre points sont les principes opérationnels qui guident chaque choix que nous faisons concernant vos données.
Collecte minimale
Nous ne collectons que ce dont nous avons besoin pour expédier votre commande et répondre à vos questions de support : adresse de livraison, e-mail, contenu de la commande et une référence du gestionnaire de paiement. Pas de pixels de traçage, pas de profils comportementaux, pas de listes marketing auxquelles vous ne vous êtes pas inscrit.
Nous ne vendons pas vos données
Vos informations personnelles ne sont jamais vendues, louées ou partagées avec des réseaux marketing, des courtiers en données ou des annonceurs tiers. Les seuls tiers qui voient jamais vos données sont les transporteurs (UPS, DHL) et l'orchestrateur de paiement — et uniquement ce dont ils ont besoin pour faire leur travail.
Chiffrement fort
Toutes les données en transit sont chiffrées par TLS (HTTPS uniquement, HSTS appliqué). Les données sensibles au repos sont chiffrées sur disque. Les données de carte bancaire ne touchent jamais nos serveurs — elles sont gérées par des processeurs certifiés. Les sauvegardes de base de données sont chiffrées et les accès sont journalisés.
Votre droit à la suppression
Vous pouvez nous demander de supprimer vos données personnelles à tout moment, et nous le ferons — dans les 30 jours, sauf lorsque nous sommes légalement tenus de conserver les enregistrements de commandes (par exemple, droit fiscal, documentation douanière). Les données que nous conservons par obligation légale sont documentées et limitées dans le temps.
Cette politique décrit comment IGF1 Shop (l'opérateur de igf1shop.com) collecte, utilise, stocke, partage et protège les données personnelles soumises par les clients et visiteurs du site. Elle est rédigée pour se conformer au RGPD (UE/EEE), au UK GDPR, au CCPA (Californie) et aux cadres internationaux de protection de la vie privée équivalents, le cas échéant.
Quelles données nous collectons
Nous ne collectons que les catégories de données dont nous avons réellement besoin :
- <strong>Données de commande :</strong> nom d'expédition, adresse, e-mail de contact, téléphone (uniquement si requis par le transporteur), contenu de la commande, montant total, et toute préférence douanière / déclarative que vous indiquez.
- <strong>Données de paiement :</strong> une référence de transaction provenant de l'orchestrateur de paiement (nous ne voyons jamais vos clés de portefeuille, numéros de carte ou coordonnées bancaires — celles-ci sont gérées par le processeur).
- <strong>Données de communication :</strong> tout message que vous nous envoyez via le formulaire de contact, par e-mail ou dans les notes de commande — et nos réponses.
- <strong>Données techniques :</strong> journaux d'accès serveur minimaux (adresse IP, user-agent, URL de page, horodatage) conservés uniquement à des fins de sécurité et de détection des abus.
Nous <strong>ne</strong> collectons <strong>pas</strong> : profils de publicité comportementale, identifiants de traçage inter-sites, données biométriques, ou toute donnée sensible de catégorie spéciale au titre de l'Article 9 du RGPD.
Comment nous utilisons vos données
Nous n'utilisons vos données personnelles qu'aux fins pour lesquelles elles ont été collectées :
- Pour traiter et exécuter votre commande, y compris l'expédition, la déclaration douanière et le suivi
- Pour communiquer avec vous sur le statut de votre commande ou tout problème survenant
- Pour répondre aux questions de support que vous envoyez via le formulaire de contact
- Pour respecter les obligations légales et fiscales (conservation des factures, enregistrements douaniers)
- Pour détecter et prévenir la fraude, les abus ou l'accès non autorisé
Nous n'utilisons pas vos données pour envoyer des e-mails marketing sauf si vous avez explicitement consenti. Nous ne vous profilens pas pour la publicité comportementale. Nous n'effectuons pas de tests A/B liés à des utilisateurs identifiables.
Cookies et analyses
Le site utilise un strict minimum de cookies :
- <strong>Cookies strictement nécessaires :</strong> cookies de session pour l'état du panier, la protection CSRF et la connexion (le cas échéant). Techniquement requis pour le fonctionnement du site et ne peuvent être désactivés.
- <strong>Aucun cookie d'analyse ou de traçage par défaut.</strong> Nous n'utilisons pas Google Analytics, Facebook Pixel, ni aucun traceur comportemental tiers.
Si nous introduisons un jour des analyses facultatives, ce sera un agrégateur auto-hébergé respectueux de la vie privée (par exemple Plausible, côté serveur) sans identifiants inter-sites, et une bannière demandera votre consentement avant tout cookie non essentiel.
Comment nous partageons les données
Nous partageons vos données uniquement avec les tiers qui en ont besoin pour livrer votre commande. Ceux-ci se limitent à :
- <strong>Transporteurs (UPS, DHL) :</strong> nom d'expédition, adresse, téléphone (si demandé par le transporteur), poids du colis et description douanière. Nécessaires pour imprimer l'étiquette et dédouaner.
- <strong>Orchestrateur de paiement :</strong> montant de la transaction et référence de commande. L'orchestrateur traite le paiement et retourne une confirmation ; nous ne conservons pas les instruments de paiement.
- <strong>Laboratoire contractuel indépendant :</strong> ne partage aucune donnée client — travaille exclusivement avec des identifiants de lot anonymisés de notre chaîne de synthèse.
Nous ne partageons pas vos données avec des spécialistes marketing, des courtiers en données, des réseaux publicitaires ou des entreprises d'analyse. Nous partageons avec les forces de l'ordre uniquement lorsque nous y sommes contraints par une ordonnance judiciaire valide et juridictionnellement contraignante.
Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, plus toute période de conservation légalement requise :
- <strong>Enregistrements de commandes :</strong> 7 ans (conformité fiscale et douanière).
- <strong>Correspondance du service client :</strong> 24 mois à compter du dernier contact, puis supprimée.
- <strong>Journaux d'accès serveur :</strong> 90 jours, puis purgés automatiquement.
- <strong>Références du processeur de paiement :</strong> conservées aussi longtemps que l'enregistrement de commande (aucune donnée de paiement réelle jamais stockée).
Vous pouvez demander la suppression de toute donnée non soumise à conservation légale à tout moment (voir section 07).
Transferts internationaux de données
IGF1 Shop opère depuis l'UE. Lorsque votre commande est expédiée à l'international, le transporteur (UPS, DHL) peut transférer l'adresse de livraison à travers les frontières pour livrer le colis — cela est inévitable et intrinsèque à l'expédition internationale.
Notre orchestrateur de paiement et nos fournisseurs d'infrastructure peuvent opérer dans ou transférer des données à travers des juridictions hors UE/EEE. Le cas échéant, nous nous appuyons sur des décisions d'adéquation, des Clauses Contractuelles Standard (CCS), ou des garanties équivalentes au titre du Chapitre V du RGPD.
Pour les acheteurs institutionnels dans des juridictions soumises à des exigences strictes de localisation des données, écrivez-nous — nous pouvons documenter le chemin des données pour votre commande spécifique sur demande.
Vos droits
Au titre du RGPD, du UK GDPR, du CCPA et des cadres équivalents, vous avez le droit de :
- <strong>Accéder</strong> aux données personnelles que nous détenons à votre sujet, dans un format portable
- <strong>Rectifier</strong> des données inexactes
- <strong>Effacer</strong> vos données (sous réserve des obligations de conservation légale décrites à la section 05)
- <strong>Restreindre</strong> le traitement de vos données dans certaines circonstances
- <strong>S'opposer</strong> au traitement fondé sur les intérêts légitimes
- <strong>Retirer votre consentement</strong> pour tout traitement fondé sur le consentement
- <strong>Déposer une plainte</strong> auprès de votre autorité nationale de protection des données
Pour exercer l'un de ces droits, écrivez-nous via le formulaire de contact avec l'objet « Demande relative à la vie privée ». Nous répondons dans les 30 jours, plus rapidement pour les demandes non complexes.
Sécurité
Nous protégeons vos données par des mesures techniques et organisationnelles appropriées :
- <strong>Chiffrement TLS</strong> sur tout le trafic du site (HTTPS uniquement, HSTS appliqué)
- <strong>Sauvegardes de base de données chiffrées</strong> à accès restreint
- <strong>Principe du moindre privilège</strong> pour l'accès du personnel et des infrastructures
- <strong>Authentification multi-facteurs</strong> sur toutes les interfaces d'administration
- <strong>Durcissement serveur</strong> avec surveillance et détection d'intrusion
- <strong>Aucune donnée de paiement jamais stockée</strong> sur notre infrastructure
Aucun système n'est parfaitement sécurisé. Si nous subissons jamais une violation de données personnelles vous affectant, nous vous en informerons ainsi que l'autorité de contrôle compétente dans les 72 heures suivant notre prise de connaissance, comme l'exigent les articles 33 à 34 du RGPD.
Vie privée des enfants
Le site, le catalogue et les produits ne s'adressent pas aux enfants. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans (ou l'âge de la majorité locale, selon ce qui est le plus élevé). Si nous apprenons que des données personnelles d'un mineur ont été soumises, nous les supprimerons rapidement.
Si vous êtes un parent ou tuteur et apprenez que votre enfant nous a soumis des données personnelles, écrivez-nous via le formulaire de contact et nous les supprimerons.
Modifications de la politique & contact
Nous pouvons mettre à jour cette politique de temps à autre. La version mise à jour sera publiée sur cette page avec une date d'entrée en vigueur révisée en haut. Les modifications importantes seront résumées dans le pied de page de confirmation de commande des commandes ultérieures pendant au moins 30 jours, et lorsque la loi l'exige, nous demanderons votre consentement renouvelé.
Pour toute question liée à la vie privée, plainte ou demande d'exercice de droits, écrivez-nous via le formulaire de contact avec l'objet « Demande relative à la vie privée ». Vous avez également le droit de déposer une plainte auprès de l'autorité de protection des données de votre pays de résidence.