Aller au contenu

Politique de confidentialité


Article 1 — Responsable du traitement

DE KERCOET (DK) — SARL au capital de 199 970 euros

Numéro RCS : B 440 253 615 (RCS Paris)

Numéro TVA intra-communautaire : FR 30 440 253 615

Siège social : 13 rue des Saints-Pères, 75006 Paris, France

E-mail : bonjour@dekercoet.com — Téléphone : 09 87 88 88 69

DK est le responsable du traitement au sens du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD). Aucun délégué à la protection des données (DPO) n'a été désigné. Tout besoin relatif à la protection des données peut être adressé au contact principal : bonjour@dekercoet.com

Article 2 — Données personnelles collectées

2.1 Catégories de données collectées

  • Données d'identification : nom, prénom, adresse postale, adresse e-mail, numéro de téléphone, identifiant client (en cas de création de compte).
  • Données de commande : références des produits achetés, historique des commandes, dimensions et spécifications pour les meubles sur mesure (bespoke), préférences de livraison.
  • Données de paiement : numéro de carte bancaire (traité par Stripe et non stocké par DK), coordonnées bancaires pour virements, factures et justificatifs de paiement.
  • Données de navigation : adresse IP, type et version du navigateur, pages consultées, durée de visite, source du trafic (Google Analytics).
  • Données de communication : contenu des échanges par e-mail, téléphone ou formulaires de contact.
  • Données collectées lors d'événements : coordonnées professionnelles, carte de visite, intérêt exprimé pour les produits.

2.2 Canaux de collecte

  • Formulaires en ligne sur le site www.dekercoet.com (contact, devis, création de compte, inscription à la newsletter).
  • Commandes effectuées par téléphone ou courrier électronique.
  • Salons professionnels et événements organisés ou auxquels DK participe.
  • Interactions via les réseaux sociaux (Instagram, Facebook, Pinterest).

Article 3 — Finalités et bases légales du traitement

Finalité

Base légale

Données concernées

Gestion des commandes et livraisons

Exécution du contrat (art. 6.1.b RGPD)

Identification, commande, paiement, adresse de livraison

Gestion de la relation client et service après-vente (SAV)

Exécution du contrat (art. 6.1.b)

Identification, commande, communication

Envoi de newsletters et communications commerciales

Consentement (art. 6.1.a)

E-mail, prénom

Mesure d'audience et amélioration du site

Consentement (art. 6.1.a) via cookies

Navigation, adresse IP

Gestion de la comptabilité et obligations fiscales

Obligation légale (art. 6.1.c)

Identification, commande, paiement

Prospection et suivi de contacts événementiels

Intérêt légitime (art. 6.1.f)

Coordonnées professionnelles

Sécurité et prévention de la fraude

Intérêt légitime (art. 6.1.f)

Identification, paiement, navigation

Réponse aux demandes de devis sur mesure (bespoke)

Mesures précontractuelles (art. 6.1.b)

Identification, dimensions, plans, préférences

Article 4 — Destinataires des données

4.1 Services internes

Les données personnelles sont traitées par les services internes de DK : service client, logistique, comptabilité, direction générale.

4.2 Sous-traitants

DK recourt aux sous-traitants suivants, conformément à l'article 28 du RGPD :

  • OVHcloud (hébergement du site) — Siège en France, données hébergées en Union européenne.
  • Stripe (traitement des paiements en ligne) — Certifié Data Privacy Framework (DPF), données de carte bancaire non stockées par DK.
  • Google LLC / Google Analytics (mesure d'audience) — Certifié Data Privacy Framework.
  • Mailchimp / The Rocket Science Group LLC d/b/a Mailchimp (gestion des newsletters) — Certifié Data Privacy Framework.
  • Transporteurs et prestataires logistiques (livraison) — Accès aux données de livraison (nom, adresse, téléphone du client) uniquement.

4.3 Destinataires externes

Aucune donnée personnelle n'est vendue, cédée ou divulguée à des tiers à des fins commerciales, publicitaires ou de prospection non consentie.

Article 5 — Transferts de données hors Union européenne

Certains sous-traitants de DK opèrent en dehors de l'Union européenne (États-Unis) :

  • Google LLC, Stripe et Mailchimp : opèrent depuis les États-Unis et bénéficient d'une décision d'adéquation de la Commission européenne en vertu du Data Privacy Framework (DPF) (Décision d'exécution (UE) 2023/1795 du 10 juillet 2023).
  • OVHcloud : héberge les données en France/UE, pas de transfert hors UE.

En cas d'invalidation ou de suspension du DPF, DK mettra en œuvre des clauses contractuelles types (SCCs) conformément au chapitre V du RGPD.

Article 6 — Durée de conservation des données

Type de données

Durée de conservation

Données clients actifs

Durée de la relation commerciale + 3 ans (pour prospection ultérieure)

Données de commande et factures

10 ans (obligations comptables, art. L.123-22 Code de commerce)

Données de paiement (numéro de carte bancaire)

Non conservées par DK (traitées et cryptées par Stripe uniquement)

Données de facturation

10 ans (obligation légale)

Données de navigation (Google Analytics)

13 mois maximum (recommandation CNIL)

Données de prospects (événements, salons)

3 ans à compter du dernier contact

Données d'inscription à la newsletter

Jusqu'au désabonnement, puis archivage 3 ans

Données de réclamations ou litiges

5 ans (délai de prescription)

Article 7 — Sécurité des données

7.1 Mesures techniques

  • Chiffrement SSL/TLS de tous les échanges de données entre le navigateur et le serveur.
  • Hébergement sécurisé sur les serveurs OVHcloud avec mesures de protection physiques et numériques.
  • Tokenisation des données de paiement par Stripe (pas de stockage en local).
  • Accès restreint aux données : authentification par mot de passe, autorisation basée sur les rôles, journalisation des accès.

7.2 Mesures organisationnelles

  • Sensibilisation et formation du personnel sur la protection des données et la confidentialité.
  • Politique d'accès et de gestion des mot de passe robustes.
  • Contrats de sous-traitance conformes à l'article 28 du RGPD, définissant les obligations respectives.
  • Procédure de signalement interne des incidents de sécurité.

7.3 Gestion des violations de données

En cas de violation de données personnelles, DK notifiera la Commission Nationale de l'Informatique et des Libertés (CNIL) dans les soixante-douze (72) heures à compter de la découverte de la violation. Les personnes concernées seront informées sans délai injustifié si un risque élevé pour leurs droits et libertés est identifié (articles 33-34 du RGPD).

Article 8 — Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD et à la loi n° 78-17 du 6 janvier 1978 (Informatique et Libertés), toute personne concernée dispose des droits suivants :

Droit d'accès (art. 15)

Droit d'obtenir confirmation que ses données sont traitées et d'en recevoir une copie.

Droit de rectification (art. 16)

Droit de corriger ou compléter les données inexactes ou incomplètes.

Droit à l'effacement (art. 17)

Droit de demander la suppression de ses données sous certaines conditions (données plus nécessaires, consentement retiré, opposition fondée, données d'un mineur, etc.).

Droit à la limitation du traitement (art. 18)

Droit de demander le gel temporaire de l'utilisation de ses données en attente de rectification, suppression ou contestation.

Droit à la portabilité (art. 20)

Droit de recevoir ses données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV, etc.).

Droit d'opposition (art. 21)

Droit de s'opposer au traitement de ses données à tout moment, notamment pour la prospection commerciale.

Droit de retrait du consentement (art. 7)

Droit de retirer son consentement à tout moment, sans compromettre la licéité du traitement antérieur.

Droit de définir des directives post-mortem (art. 4.13)

Droit de donner des instructions relatives à la conservation, l'effacement ou la communication de ses données après son décès.

Exercice des droits

Pour exercer ces droits, la personne concernée peut adresser une demande par :

Une réponse sera fournie dans un délai d'un mois à compter de la réception de la demande. Une pièce d'identité peut être demandée pour vérifier l'identité du demandeur.

Recours auprès de la CNIL

En cas de réclamation relative à la protection des données, la personne concernée peut saisir gratuitement la Commission Nationale de l'Informatique et des Libertés :

Site : www.cnil.fr

Adresse postale : CNIL, 3 Place de Fontenoy, 75007 Paris

Courrier électronique : plaintes@cnil.fr

Article 9 — Cookies et traceurs

Pour toute information relative aux cookies et traceurs utilisés sur le site www.dekercoet.com, veuillez consulter notre Politique de gestion des cookies disponible sur le site.

Article 10 — Profilage et décision automatisée

DK n'effectue aucun profilage de ses clients ou visiteurs, et n'opère aucune prise de décision automatisée au sens de l'article 22 du RGPD (décision automatisée produisant un effet juridique ou affectant significativement la personne).

Aucun algorithme de machine learning ou de classification automatique n'est appliqué aux données personnelles pour évaluer, prédire ou décider de la relation commerciale avec le client.

Article 11 — Modification de la politique

DK se réserve le droit de modifier la présente politique de protection des données à tout moment afin de se conformer aux évolutions législatives, réglementaires ou organisationnelles.

La date de dernière mise à jour est indiquée en tête du présent document. En cas de modification substantielle, les personnes concernées en seront informées par e-mail ou par affichage d'une bannière sur le site.

Article 12 — Contact

Pour toute question relative à la protection des données personnelles et au respect du RGPD, vous pouvez contacter DK :

Nous nous engageons à répondre à toute demande dans les meilleurs délais.