Politique de confidentialité
Politique de confidentialité
1. Informations générales
La présente Politique de confidentialité définit les règles de traitement des données à caractère personnel par l’entrepreneur exerçant son activité économique sous la dénomination :
GRUPA SILESIA Aleksandra Bałon, exploitant la boutique en ligne 4kidspoint (ci-après : la « Boutique »).
La Politique s’applique à tous les sites Internet exploités par le Responsable du traitement dans le cadre de la vente sur le territoire de l’Union européenne, y compris à l’offre destinée aux clients situés en Belgique.
Le Responsable du traitement traite les données à caractère personnel conformément :
• au Règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD),
• aux dispositions nationales relatives à la protection des données à caractère personnel en vigueur dans les États membres de l’Union européenne,
• à la directive 2002/58/CE concernant la vie privée et les communications électroniques (dite directive ePrivacy), ainsi qu’aux dispositions nationales mettant en œuvre cette directive dans les États membres de l’UE (en matière de cookies).
2. Responsable du traitement
Le responsable du traitement des données à caractère personnel est :
GRUPA SILESIA Aleksandra Bałon
ul. A. Brody 79
43-450 Ustroń
Pologne
Numéro de TVA intracommunautaire : PL5482585928
Pour toute question relative à la protection des données à caractère personnel, il est possible de contacter le Responsable du traitement à l’adresse e-mail suivante : info@4kidspoint.eu, en indiquant dans l’objet du message « Données à caractère personnel ».
Le Responsable du traitement n’a pas désigné de délégué à la protection des données, car il n’y est pas tenu en vertu de l’article 37 du RGPD.
3. Catégories de données à caractère personnel
Selon la finalité du traitement, le Responsable du traitement peut traiter les catégories suivantes de données à caractère personnel :
3.1 Données d’identification
• nom et prénom
3.2 Données de contact
• adresse e-mail
• numéro de téléphone
• adresse de correspondance / adresse de livraison
3.3 Données relatives aux commandes
• informations concernant les produits commandés
• historique des achats
• numéro de commande
3.4 Données comptables
• données nécessaires à l’émission d’une facture
• données requises par les dispositions fiscales
3.5 Données techniques et analytiques
• adresse IP
• données relatives au navigateur et à l’appareil
• identifiants de cookies
• données relatives à l’activité sur le site
3.6 Données marketing (après obtention du consentement)
• données utilisées pour l’envoi de la newsletter
• données utilisées pour le remarketing
• données utilisées dans le cadre de Shopify Audiences
3.7 Données transmises volontairement (après obtention du consentement, si celui-ci est requis)
• données contenues dans le formulaire de contact
• données transmises dans le cadre du chat (Shopify Inbox)
• données transmises dans le cadre du système d’avis
4. Finalités du traitement des données et bases juridiques
Le Responsable du traitement traite les données à caractère personnel aux fins suivantes :
4.1 Exécution du contrat de vente
Finalité : acceptation de la commande, exécution de la livraison, traitement du paiement, gestion des réclamations.
Base juridique : article 6, paragraphe 1, point b) du RGPD (nécessité à l’exécution du contrat).
4.2 Gestion du compte client
Finalité : permettre l’enregistrement, la connexion et la gestion du compte utilisateur.
Base juridique : article 6, paragraphe 1, point b) du RGPD.
4.3 Exécution des obligations légales
Finalité : émission des factures, tenue de la documentation comptable et fiscale.
Base juridique : article 6, paragraphe 1, point c) du RGPD.
4.4 Newsletter et communication marketing
Finalité : envoi d’informations commerciales, d’offres et de promotions.
Base juridique : article 6, paragraphe 1, point a) du RGPD (consentement de l’utilisateur).
Le consentement peut être retiré à tout moment.
4.5 Panier abandonné
Finalité : rappel concernant une commande non finalisée.
Base juridique : article 6, paragraphe 1, point a) du RGPD (consentement).
Les messages relatifs au panier abandonné ont un caractère limité dans le temps et contiennent la possibilité de retirer le consentement à toute communication marketing ultérieure (lien de désinscription).
4.6 Gestion des demandes et du chat (Shopify Inbox)
Finalité : répondre aux demandes adressées par l’intermédiaire du formulaire ou du chat.
Base juridique :
• article 6, paragraphe 1, point a) du RGPD (consentement – dans la mesure où les données sont traitées à des fins marketing),
• article 6, paragraphe 1, point b) du RGPD (si le contact concerne la conclusion d’un contrat).
4.7 Système d’avis Trusted Shops
Finalité : permettre de laisser un avis sur un achat.
Base juridique : article 6, paragraphe 1, point a) du RGPD (consentement de l’utilisateur).
4.8 Marketing comportemental, personnalisation des publicités et mesure des conversions
Le Responsable du traitement utilise des outils permettant d’adapter les publicités aux centres d’intérêt des utilisateurs ainsi que d’analyser l’efficacité des campagnes publicitaires.
À cette fin sont notamment utilisés :
• Shopify Audiences
• Shopify Network Intelligence
• Google Ads
• Google Enhanced Conversions
• Meta Pixel
• TikTok Pixel
• Pinterest Tag
• Microsoft Ads
Dans le cadre de ces outils, peuvent notamment être traités :
• des données techniques (adresse IP, identifiants de cookies),
• des informations relatives à l’activité sur le site,
• des données relatives aux achats,
• l’adresse e-mail (sous forme chiffrée – dite hash) afin de mesurer les conversions. Les données transmises sous forme de hash sont traitées de manière pseudonymisée, et le Responsable du traitement ne transmet que l’étendue des données nécessaire à la mesure des conversions et à l’optimisation des campagnes.
Base juridique : article 6, paragraphe 1, point a) du RGPD (consentement exprimé via le bandeau cookies).
Le profilage ne produit pas d’effets juridiques et n’affecte pas de manière significative la situation de l’utilisateur.
4.9 Analyse du trafic sur le site
Finalité : analyse de la manière d’utiliser le site et amélioration de son fonctionnement.
Outils utilisés :
• Google Analytics
• Microsoft Clarity
Base juridique : article 6, paragraphe 1, point a) du RGPD (consentement aux cookies analytiques).
4.10 Constatation, exercice ou défense de droits en justice
Finalité : constatation, exercice ou défense de droits en justice.
Base juridique : article 6, paragraphe 1, point f) du RGPD (intérêt légitime du Responsable du traitement).
4.11 Gestion des commandes et systèmes opérationnels
Afin d’assurer la bonne exécution des commandes, le Responsable du traitement utilise des systèmes soutenant la gestion des ventes et de la comptabilité, notamment pour :
• l’intégration des systèmes de vente et de logistique,
• le service client et la gestion des commandes,
• la comptabilité.
Les données sont traitées dans la mesure nécessaire à l’exécution de la commande, au service client et à la tenue de la documentation comptable.
Base juridique : article 6, paragraphe 1, points b) et c) du RGPD.
4.12 Obligation de fournir les données
La fourniture des données à caractère personnel dans la mesure nécessaire à l’exécution de la commande est une condition de la conclusion du contrat de vente. Le défaut de fourniture de ces données rendra impossible l’exécution de la commande.
La fourniture des données à des fins marketing, y compris l’inscription à la newsletter ainsi que le consentement aux cookies analytiques et marketing, est volontaire et n’affecte pas la possibilité d’effectuer un achat.
5. Durée de conservation des données
Les données à caractère personnel sont conservées pendant une durée n’excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, en tenant compte des dispositions légales applicables.
5.1 Les données liées à l’exécution du contrat de vente sont conservées pendant la durée du contrat et, après sa fin, pendant la période nécessaire pour :
• constater, exercer ou défendre des droits en justice (en principe jusqu’à 6 ans),
• exécuter les obligations fiscales et comptables (en principe 5 ans à compter de la fin de l’année fiscale).
5.2 Les données comptables sont conservées pendant la durée requise par les dispositions fiscales et comptables, à savoir au moins 5 ans à compter de la fin de l’année fiscale.
5.3 Les données traitées sur la base du consentement (newsletter, marketing, remarketing, Shopify Audiences, cookies analytiques et marketing) sont conservées jusqu’au retrait du consentement ou jusqu’à la disparition de la finalité du traitement.
5.4 Les données traitées à des fins de marketing direct sur la base de l’intérêt légitime du Responsable du traitement (par exemple dans la mesure nécessaire à la conduite de la communication de base relative aux services) sont conservées jusqu’à l’exercice du droit d’opposition. Les données traitées sur la base du consentement (par exemple newsletter, messages relatifs au panier abandonné) sont conservées jusqu’au retrait du consentement.
5.5 Les données liées au compte utilisateur sont conservées pendant la durée de détention du compte. Après sa suppression, les données ne peuvent être conservées que dans la mesure nécessaire au respect des obligations légales ou à la défense contre des réclamations.
5.6 Les données traitées dans le cadre des systèmes analytiques et marketing (Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag) sont conservées conformément aux paramètres de ces outils, sans toutefois dépasser le moment du retrait du consentement ou l’expiration de la période de rétention déterminée dans le système concerné.
5.7 Les données transmises via le formulaire de contact ou le chat sont conservées pendant la période nécessaire pour répondre ainsi que pendant la durée requise pour une éventuelle défense contre des réclamations.
6. Destinataires des données et sous-traitants
Les données à caractère personnel peuvent être transmises aux entités coopérant avec le Responsable du traitement dans la mesure nécessaire à la réalisation des finalités du traitement.
6.1 Plateforme e-commerce et infrastructure informatique
• Shopify International Ltd. / Shopify Inc. – plateforme de la boutique, Shopify Email, Shopify Inbox, Shopify Audiences, Shopify Network Intelligence
• Cloudflare Inc. – services CDN et solutions de sécurité
Ces entités agissent en qualité de sous-traitants sur la base de contrats de sous-traitance.
6.2 Systèmes opérationnels et comptables
Le Responsable du traitement utilise des fournisseurs de systèmes informatiques soutenant la gestion des ventes, de la logistique, du service client ainsi que de la comptabilité.
Ces entités traitent les données exclusivement dans la mesure nécessaire à l’exécution des commandes, au service client ainsi qu’à la tenue de la documentation comptable, sur la base de contrats de sous-traitance du traitement des données.
6.3 Opérateurs de paiement
• Shopify Payments
• PayPal
• Klarna
• Apple Pay
• Przelewy24 (PayPro S.A.)
Les opérateurs de paiement agissent en qualité de responsables du traitement distincts dans le cadre de l’exécution des paiements.
6.4 Sociétés logistiques
• InPost
• DPD
• Paxy
Ces entités agissent en qualité de responsables du traitement distincts dans le cadre de l’exécution de la livraison.
6.5 Marketing et analytique
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube) https://policies.google.com/privacy
• Meta Platforms (Meta Pixel) https://www.facebook.com/privacy/explanation
• Shopify Inc. https://www.shopify.com/legal/privacy
• TikTok Technology Limited (TikTok Pixel) https://www.tiktok.com/legal/privacy-policy
• Pinterest Europe Ltd. (Pinterest Tag) https://policy.pinterest.com/privacy-policy
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity) https://privacy.microsoft.com
• Trusted Shops GmbH https://www.trustedshops.com/imprint/
Selon le service concerné, ces entités agissent en qualité de responsables du traitement distincts ou de sous-traitants sur la base des contrats conclus. Les informations détaillées relatives aux rôles et à l’étendue de la responsabilité de chaque entité résultent de leurs politiques de confidentialité et de leurs conditions de prestation de services.
Dans le cas de certains services, les données peuvent être transférées vers des pays tiers conformément aux règles décrites au point 7 de la présente Politique.
7. Transfert de données vers des pays tiers (hors EEE)
Dans le cadre de l’utilisation des services de fournisseurs technologiques et marketing, les données à caractère personnel peuvent être transférées vers des pays tiers, en particulier vers les États-Unis d’Amérique (USA). Selon la structure des services, les fournisseurs peuvent traiter les données tant dans l’Espace économique européen qu’en dehors de celui-ci.
Cela concerne en particulier les services fournis par :
• Shopify (Shopify International Ltd./Shopify Inc.),
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube),
• Meta Platforms,
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity),
• TikTok Technology Limited,
• Cloudflare Inc.
Le transfert des données a lieu sur la base :
• d’une décision de la Commission européenne constatant un niveau de protection adéquat (EU-US Data Privacy Framework), ou
• des Clauses contractuelles types (SCC) approuvées par la Commission européenne.
Le Responsable du traitement veille à ce que le transfert des données soit effectué avec l’application des garanties appropriées exigées par le RGPD, notamment par le recours aux décisions constatant un niveau de protection adéquat (EU–US Data Privacy Framework), aux Clauses contractuelles types (SCC), ainsi qu’à des mesures techniques et organisationnelles telles que le chiffrement de la transmission des données et la limitation de l’étendue des informations transférées au minimum nécessaire. Des informations sur la base juridique du transfert pour un fournisseur donné peuvent être communiquées sur demande de l’utilisateur.
Dans le cas des fournisseurs non couverts par l’EU–US Data Privacy Framework, les Clauses contractuelles types sont appliquées.
8. Cookies et gestion du consentement
8.1 Types de cookies
Le site utilise les catégories suivantes de cookies et de technologies similaires :
a) Cookies nécessaires
Ils assurent le bon fonctionnement du site (par ex. panier, connexion, sécurité).
Ils ne nécessitent pas le consentement de l’utilisateur.
b) Cookies fonctionnels
Ils permettent de mémoriser les paramètres de l’utilisateur (par ex. préférences linguistiques) et améliorent l’utilisation du site. Ils sont installés exclusivement après obtention du consentement, sauf s’ils sont nécessaires au fonctionnement du service demandé par l’utilisateur.
c) Cookies analytiques
Ils servent à analyser le trafic et à améliorer le fonctionnement du site.
Outils utilisés : Google Analytics, Microsoft Clarity.
Les outils analytiques ne sont pas activés avant l’obtention du consentement de l’utilisateur.
d) Cookies marketing
Ils servent à la personnalisation des publicités ainsi qu’à la mesure de l’efficacité des campagnes.
Outils utilisés : Shopify Audiences, Shopify Network Intelligence, Google Ads, Google Enhanced Conversions, Meta Pixel, TikTok Pixel, Pinterest Tag, Microsoft Ads.
Ils sont installés exclusivement après obtention du consentement de l’utilisateur.
8.2 Gestion du consentement
L’utilisateur peut à tout moment :
• donner son consentement pour certaines catégories de cookies,
• refuser son consentement,
• retirer un consentement précédemment donné
par l’intermédiaire du panneau de gestion du consentement disponible sur le site Internet.
Le refus du consentement aux cookies analytiques et marketing n’affecte pas la possibilité d’utiliser la Boutique.
Dans la mesure où le droit français ou, pour l’offre destinée aux clients situés en Belgique, les règles nationales applicables en Belgique trouvent à s’appliquer à l’utilisation de cookies et de technologies similaires, celles-ci sont respectées.
9. Droits des personnes concernées
Toute personne concernée dispose des droits suivants :
9.1 Droit d’accès aux données (art. 15 du RGPD)
L’utilisateur a le droit d’obtenir des informations sur le point de savoir si ses données à caractère personnel sont traitées et, le cas échéant, d’y avoir accès ainsi que d’obtenir une copie des données.
9.2 Droit de rectification des données (art. 16 du RGPD)
L’utilisateur a le droit d’exiger la rectification sans délai des données à caractère personnel inexactes ou leur complément.
9.3 Droit à l’effacement des données (« droit à l’oubli », art. 17 du RGPD)
L’utilisateur a le droit d’exiger l’effacement des données à caractère personnel lorsqu’une des conditions prévues à l’article 17 du RGPD est remplie, en particulier lorsque les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées.
9.4 Droit à la limitation du traitement (art. 18 du RGPD)
L’utilisateur a le droit d’exiger la limitation du traitement des données dans les cas prévus à l’article 18 du RGPD.
9.5 Droit à la portabilité des données (art. 20 du RGPD)
L’utilisateur a le droit de recevoir les données à caractère personnel qu’il a fournies au Responsable du traitement dans un format structuré, couramment utilisé et lisible par machine, ainsi que de les transmettre à un autre responsable du traitement, lorsque le traitement est fondé sur le consentement ou sur un contrat et est effectué de manière automatisée.
9.6 Droit d’opposition (art. 21 du RGPD)
L’utilisateur a le droit de s’opposer au traitement des données fondé sur l’intérêt légitime du Responsable du traitement, y compris au traitement à des fins de prospection directe.
En cas d’opposition à la prospection directe, les données ne seront plus traitées à cette fin.
9.7 Droit de retirer le consentement
Lorsque le traitement est fondé sur le consentement, l’utilisateur a le droit de le retirer à tout moment. Le retrait du consentement n’affecte pas la licéité du traitement effectué avant ce retrait.
9.8 Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé (art. 22 du RGPD)
L’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé des données, y compris le profilage, produisant des effets juridiques le concernant ou l’affectant de manière significative de façon similaire. Le Responsable du traitement n’applique pas de telles décisions dans le cadre du fonctionnement de la Boutique.
10. Autorité de contrôle et droit d’introduire une réclamation
L’utilisateur a le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente du lieu de sa résidence habituelle, de son lieu de travail ou du lieu de la violation présumée, s’il estime que le traitement des données à caractère personnel viole les dispositions du RGPD.
Dans le cadre de l’activité exercée par le Responsable du traitement, l’autorité de contrôle chef de file au sens de l’article 56 du RGPD est :
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Pologne
www.uodo.gov.pl
Conformément au principe dit du « guichet unique », en cas de traitement transfrontalier, une autorité de contrôle d’un autre État membre de l’Union européenne peut également être compétente.
11. Restrictions d’âge
La boutique en ligne n’est pas destinée aux personnes âgées de moins de 16 ans sans le consentement de leur représentant légal. Le Responsable du traitement ne traite pas sciemment les données d’enfants sans le consentement requis.
12. Modifications de la Politique de confidentialité
Le Responsable du traitement se réserve le droit d’apporter des modifications à la présente Politique de confidentialité, notamment en cas de :
• modification des dispositions légales,
• modification de la manière dont les données sont traitées,
• mise en œuvre de nouveaux services, outils ou technologies,
• modification de l’étendue de l’activité exercée.
La version actuelle de la Politique de confidentialité est publiée sur le site Internet de la Boutique.
En cas de modifications importantes affectant les droits des utilisateurs, le Responsable du traitement peut en informer en outre par courrier électronique ou par une communication sur le site Internet.
En cas de modifications nécessitant l’obtention d’un nouveau consentement de l’utilisateur, le Responsable du traitement obtiendra ce consentement avant de commencer le traitement des données dans la nouvelle portée.
La Politique de confidentialité est en vigueur à compter du jour de sa publication.
Date de la dernière mise à jour : 28.05.2026