La société COMODO, exerçant sous l’enseigne NORMEQUIP, ci-après « NORMEQUIP », soucieuse de la protection de la vie privée de ses utilisateurs et de ses clients professionnels, s’engage à assurer la confidentialité et la sécurité des données à caractère personnel qu’elle est amenée à traiter dans le cadre de son activité.

COMODO agit en qualité de responsable de traitement au sens de la réglementation applicable en matière de protection des données personnelles.

La présente politique de confidentialité a pour objet d’informer, de manière claire et transparente, les personnes concernées sur les modalités de collecte, d’utilisation, de conservation et de protection de leurs données personnelles, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.

ARTICLE 1. RESPONSABLE DU TRAITEMENT

Le responsable du traitement est :

  • COMODO (« NORMEQUIP »)
  • Société par actions simplifiée au capital de 300 000 €
  • RCS Bordeaux n° 418 220 976
  • Siège social : 9 rue Pierre Paul de Riquet - 33610 CANEJAN - France

Pour toute question relative à la protection des données personnelles ou pour l’exercice des droits, les personnes concernées peuvent contacter : contact@normequip.com ou à l’adresse postale suivante : COMODO – NORMEQUIP, 9 rue Pierre Paul de Riquet - 33610 CANEJAN – France.

NORMEQUIP n’a pas désigné de délégué à la protection des données (DPO), au regard de la nature et du volume des traitements mis en œuvre.

ARTICLE 2. FINALITÉS DES TRAITEMENTS ET BASES LÉGALES

Nous traitons des données à caractère personnel pour les finalités suivantes, sur les bases légales indiquées ci après.

  • Gestion des demandes et des commandes : création et gestion du compte client, enregistrement et suivi des commandes, livraison des produits, gestion du service après vente et des réclamations, exécution des garanties contractuelles.
    Ces traitements sont nécessaires à l’exécution du contrat conclu avec nos clients ou de mesures précontractuelles prises à leur demande, conformément à l’article 6.1.b) du Règlement général sur la protection des données (RGPD).
  • Gestion de la facturation et de la comptabilité : émission des factures, tenue de la comptabilité, réponses aux obligations fiscales et sociales, gestion des pièces justificatives.
    Ces traitements reposent sur le respect d’obligations légales auxquelles nous sommes soumis, au sens de l’article 6.1.c) du RGPD, notamment en matière comptable et fiscale.
  • Prévention de la fraude, sécurité des paiements et défense des droits en justice : détection d’opérations suspectes, gestion des impayés, contentieux, recouvrement.
    Ces traitements peuvent être mis en œuvre sur le fondement de notre intérêt légitime (article 6.1.f) du RGPD), dans le respect des droits et intérêts des personnes concernées.
  • Prospection commerciale B to B et animation commerciale : envoi d’informations sur nos produits, services, offres et actualités à nos clients et prospects professionnels, par courriel, téléphone ou courrier postal.

Ces traitements sont fondés, selon les cas, sur notre intérêt légitime à promouvoir nos produits et services auprès de nos clients et prospects professionnels, ou sur le consentement lorsqu’il est requis par la réglementation applicable. Lorsque la prospection est fondée sur notre intérêt légitime, elle est adressée à des contacts professionnels pour des produits et services en lien avec leurs fonctions. Les personnes peuvent s’opposer à tout moment à la prospection, notamment via le lien de désinscription figurant dans chaque communication ou en nous contactant à l’adresse indiquée à l’article 1.

Nous nous engageons à ne traiter les données personnelles que pour des finalités déterminées, explicites et légitimes, et à les traiter de manière loyale, transparente et proportionnée.

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger ces données contre tout accès, utilisation, divulgation, modification ou destruction non autorisés.

Dans le cadre de ces traitements, certaines données peuvent être transmises à des prestataires agissant en qualité de sous traitants au sens du RGPD (par exemple : prestataires informatiques, hébergeur, prestataire de paiement, transporteurs). Ces sous traitants agissent sur la base d’instructions documentées de NORMEQUIP et sont tenus à des obligations de confidentialité et de sécurité au moins équivalentes aux nôtres.

ARTICLE 3. COOKIES ET AUTRES TRACEURS

Le Site utilise des cookies de mesure d'audience et, sous réserve de votre consentement, des cookies publicitaires déposés par Google dans le cadre de ses services. Ces cookies permettent notamment la personnalisation des publicités, le partage de données d'activité avec Google à des fins publicitaires et le stockage d'informations publicitaires sur votre terminal. Ces cookies ne sont déposés qu'avec votre consentement préalable, recueilli via le bandeau de gestion des cookies (Axeptio) lors de votre première visite.

3.1. Cookies strictement nécessaires au fonctionnement du site

Des cookies techniques strictement nécessaires au bon fonctionnement du site sont déposés sur votre terminal, notamment pour sécuriser votre connexion, maintenir votre session ouverte et mémoriser vos préférences en matière de cookies. Ces cookies ne nécessitent pas votre consentement. La liste détaillée de ces cookies est accessible depuis le bandeau de gestion des cookies (Axeptio).

3.2. Cookies de mesure d’audience (Google Analytics)

Nous utilisons Google Analytics pour mesurer la fréquentation du site (pages les plus consultées, temps passé, parcours de navigation) afin d’améliorer nos services NORMEQUIP. Ces cookies ne servent pas à de la publicité ciblée.

Ils ne sont déposés qu’avec votre accord, recueilli via le bandeau cookies lors de votre première visite ; vous pouvez à tout moment retirer votre consentement en cliquant sur le lien « Gérer mes cookies » présent en bas de page.

Dans le cadre de Google Analytics, certaines données peuvent être transférées vers les États Unis. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, par des mesures supplémentaires de sécurité mises en œuvre par Google. Vous pouvez consulter la politique de confidentialité de Google pour plus d’informations sur ces traitements.

Ces transferts sont également couverts par la certification de Google LLC au Data Privacy Framework UE-États-Unis depuis juillet 2023.

3.3. Durée de conservation des cookies

Tous les cookies utilisés sur le site NORMEQUIP (cookies strictement nécessaires, cookies de mesure d’audience et cookies publicitaires) ont une durée de vie maximale de 13 mois à compter de leur dépôt sur votre terminal. Passé ce délai, ils sont automatiquement supprimés ou anonymisés et une nouvelle demande de consentement pourra vous être présentée le cas échéant.

Lorsque des durées plus courtes sont appliquées pour certains cookies, ces durées sont précisées dans le bandeau de gestion des cookies.

Les cookies de mesure d’audience Google Analytics sont conservés pour une durée n’excédant pas celle nécessaire aux finalités décrites ci-dessus et conformément aux paramètres de conservation proposés par Google. Les durées de conservation actuellement appliquées sont précisées dans le bandeau de gestion des cookies. La base légale de ces cookies est le consentement.

3.4. Cookies publicitaires Google

Sous réserve de votre consentement, le Site utilise des cookies publicitaires déposés par Google permettant :

  • La personnalisation des publicités ;
  • Le partage de données d'activité avec Google à des fins publicitaires ;
  • Le stockage d'informations publicitaires sur votre terminal.

Ces cookies ne sont déposés qu'après recueil de votre consentement via le bandeau Axeptio. Vous pouvez retirer ce consentement à tout moment via le lien « Gérer mes cookies » en bas de page.

Cookie Emetteur Finalité Base légale Durée max
Personnalisation des publicités Google Ciblage publicitaire Consentement 13 mois
Données utilisateur publicité Google Publicité ciblée Consentement 13 mois
Stockage de publicité Google Pertinence publicitaire Consentement 13 mois

3.5.    Hébergement et dépôt des cookies

Le site NORMEQUIP est hébergé par la société Syntis, située en France. Les cookies techniques décrits ci-dessus sont déposés via nos serveurs hébergés chez Syntis. Les cookies de mesure d’audience sont déposés par Google dans le cadre du service Google Analytics ; pour plus d’informations sur ce traitement et l’éventuel transfert de données hors de l’Union européenne, vous pouvez consulter la politique de confidentialité de Google accessible depuis le bandeau cookies.

Vous pouvez à tout moment configurer votre navigateur pour refuser tout ou partie des cookies, mais la désactivation des cookies strictement nécessaires peut dégrader votre expérience de navigation ou empêcher l’accès à certaines fonctionnalités du service NORMEQUIP.

Certains prestataires peuvent impliquer des transferts de données hors de l’Union européenne, encadrés par des garanties appropriées conformément à la réglementation applicable. Lorsque de tels transferts sont mis en œuvre, nous veillons à ce qu’ils reposent sur un mécanisme de transfert adéquat (décision d’adéquation, clauses contractuelles types ou tout autre outil reconnu par la réglementation).

ARTICLE 4. COLLECTE DES DONNEES

Nous pouvons collecter les données suivantes auprès de nos utilisateurs et de nos clients :

  • Données d’identification et de contact : civilité, nom, prénom, adresse de facturation et de livraison, numéro de téléphone, adresse électronique, code interne de traitement permettant l’identification du client, données relatives à l’inscription sur des listes d’opposition.
  • Données relatives aux commandes et aux transactions : numéro de transaction, détail des achats, montant des achats, informations relatives au règlement des factures (règlements, impayés, remises), historiques d’achats, commandes, remboursements, retours et échanges de produits.
  • Données de navigation et d’utilisation du site : pages visitées, temps passé sur chaque page, données de navigation, horodatage des visites.
  • Données techniques relatives aux appareils : adresse IP, type d’appareil, version du système d’exploitation, identifiants de périphérique, paramètres régionaux.

Ces données sont collectées directement auprès de vous lorsque vous créez un compte, passez une commande, nous contactez ou naviguez sur notre site. Elles peuvent également, le cas échéant, être obtenues auprès de partenaires commerciaux ou de sources accessibles au public, dans le respect de la réglementation applicable.

ARTICLE 5. UTILISATION DES DONNEES

Nous utilisons les données collectées auprès de nos utilisateurs et de nos clients pour les finalités suivantes :

  • Fournir des produits, des services et des informations demandés ;
  • Traiter les commandes et les paiements, assurer toute communication avec nos utilisateurs et nos clients relative à ces transactions (suivi de commande, livraison, facturation, service après‑vente, réclamations) ou à nos produits, services et promotions, par courriel, téléphone ou courrier postal ;
  • Envoyer des informations sur nos produits, nos services et nos promotions, lorsque vous avez donné votre accord pour recevoir de telles communications ou lorsque cela est autorisé par la réglementation applicable en matière de prospection B to B . Les personnes peuvent s’opposer à tout moment à la prospection, notamment via le lien de désinscription figurant dans chaque communication ou en nous contactant à l’adresse indiquée à l’article 1.
  • Améliorer nos produits, nos services et notre site web ;
  • Analyser les interactions pour améliorer notre activité ;
  • Assurer la sécurité de notre site web, de nos produits et de nos utilisateurs et clients.

Plus précisément, le service clients et le service de facturation de la Société NORMEQUIP sont destinataires de l’ensemble des catégories de données, à l’exception des données relatives aux moyens de paiement.

Peuvent également être destinataires de certaines données, dans la limite de leurs missions : notre prestataire de paiement, notre hébergeur, nos prestataires de maintenance informatique et, le cas échéant, nos prestataires chargés de l’envoi de communications commerciales.

Nous ne vendons pas les données collectées auprès de nos utilisateurs et de nos clients à des tiers.

Nous pouvons partager ces données avec des tiers dans les circonstances suivantes :

  • Les sous-traitants, chargés de la livraison de ses commandes, sont destinataires de l’identité, de l’adresse et du numéro de téléphone de nos clients.
  • Dans le cadre d'une enquête judiciaire ou d'une procédure légale, lorsque cela est requis par la loi ou lorsque nous pensons de bonne foi que la divulgation est nécessaire pour protéger nos droits et/ou pour protéger la sécurité de nos utilisateurs et de nos clients.

ARTICLE 6. DUREE DE CONSERVATION DES DONNEES

Les données relatives à la prospection commerciale sont conservées pendant une durée maximale de 3 ans à compter du dernier contact émanant de la personne concernée (demande de documentation, clic sur un lien dans un courriel, connexion au compte, etc.), conformément aux recommandations de la CNIL.

Les données de connexion (logs) sont conservées pendant une durée maximale d’un an à des fins de sécurité, en fonction de nos besoins de sécurité et des contraintes techniques. La durée exacte est précisée dans nos journaux de sécurité internes.

Les données nécessaires à la gestion des commandes et à la facturation sont conservées pendant toute la durée de la relation commerciale et dix (10) ans au titre des obligations comptables.

Les données relatives aux moyens de paiement (numéro de carte bancaire, date d’expiration, cryptogramme visuel) ne sont pas conservées par NORMEQUIP. Elles sont collectées directement par notre prestataire de paiement, qui les traite pour le compte de NORMEQUIP et pour son propre compte afin de respecter ses obligations légales et réglementaires (notamment en matière de lutte contre la fraude et de prévention du blanchiment).
À l’issue de ces délais, les données sont soit supprimées, soit archivées de manière intermédiaire avec un accès restreint, lorsque leur conservation demeure nécessaire à des fins probatoires ou légales.

ARTICLE 7. DROITS DES UTILISATEURS ET DES CLIENTS

Les utilisateurs et les clients disposent, dans les conditions prévues par la réglementation applicable, des droits suivants sur leurs données personnelles :

  • Droit d’accès ;
  • Droit de rectification ;
  • Droit d’effacement (droit à l’oubli) ;
  • Droit à la limitation du traitement ;
  • Droit d’opposition au traitement, notamment à des fins de prospection commerciale ;
  • Droit de retirer leur consentement à tout moment, lorsque le traitement est fondé sur celui ci ;
  • Droit à la portabilité de leurs données.

Les personnes peuvent également définir des directives relatives au sort de leurs données personnelles après leur décès, lorsque la réglementation applicable le prévoit.

Pour exercer ces droits ou pour toute question sur le traitement de vos données dans ce dispositif, vous pouvez nous contacter à l’adresse suivante : contact@normequip.com ou par courrier postal à l’adresse indiquée à l’article 1.

Si vous estimez, après avoir contacté la société NORMEQUIP, que vos droits « Informatique et Libertés » ne sont pas respectés, vous pouvez adresser une réclamation en ligne à la CNIL (www.cnil.fr).

NORMEQUIP s’efforce de répondre à toute demande dans un délai d’un mois à compter de sa réception, délai pouvant être prolongé en cas de complexité de la demande.

ARTICLE 8. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITE DES DONNEES

Nous nous réservons le droit de modifier cette politique de confidentialité des données à tout moment. Toute nouvelle version sera publiée sur notre site web et, le cas échéant, pourra être notifiée par tout moyen approprié.

Les utilisateurs et les clients seront informés de ces modifications par la publication de la nouvelle politique de confidentialité des données sur notre site web. En cas de modification substantielle, nous vous informerons par un moyen approprié (bandeau d’information, courriel, etc.).

Nous recommandons aux utilisateurs et aux clients de consulter régulièrement cette politique de confidentialité des données pour se tenir informés des éventuelles modifications.