Politique de Confidentialite

Politique de Confidentialité – Punto Luce

Conformément au Règlement UE 2016/679 (RGPD)  ·  Web-E SRL  ·  Dernière mise à jour : avril 2025  ·  Consultez également notre Politique de Cookies

1. Responsable du traitement

Dénomination sociale
Web-E SRL
Siège social
Via Porrettana 278, Sasso Marconi (BO) Italie
Nom commercial
Punto Luce
Contact vie privée

La présente politique s'applique au site web shop.puntoluce.net et au blog puntoluce.net, propriétés de Web-E SRL (ci-après aussi « Punto Luce » ou « nous »).

2. Données personnelles que nous collectons

Catégorie Type de données Mode de collecte
Données de facturation et de livraison Nom, prénom, adresse, numéro de TVA/SIRET, téléphone, email Fournies directement par l'utilisateur lors de l'inscription ou de l'achat
Données de connexion et d'authentification Email, mot de passe (chiffré), données du fournisseur de connexion sociale (Google, Facebook) Fournies directement ou via OAuth lors de l'inscription
Données de navigation Adresse IP, type de navigateur et d'appareil, pages visitées, durée de la visite, source du trafic Collectées automatiquement lors de la navigation via des cookies et journaux système
Données de communication Nom, email, contenu du message Fournies directement via des formulaires de contact, le chat ou email
Données marketing Préférences d'achat, historique des commandes, interactions avec les communications commerciales Collectées automatiquement ou fournies avec consentement

Données de mineurs : Les services de Punto Luce sont destinés aux personnes majeures. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans. Si vous pensez que des données d'un mineur ont été fournies par erreur, contactez-nous à [email protected].

3. Finalités du traitement et base juridique

Finalité Description Base juridique (art. 6 RGPD)
Traitement des commandes Traitement de la commande, facturation, gestion de l'expédition et des retours. Contrat (6.1.b)
Obligations fiscales et comptables Conservation des factures et documents comptables pendant le délai requis par la loi italienne. Obligation légale (6.1.c)
Service client Réponse aux demandes d'assistance, gestion des réclamations, mises à jour sur les commandes. Contrat (6.1.b) Intérêt légitime (6.1.f)
Analyse et amélioration du site Statistiques agrégées sur l'utilisation du site pour en améliorer l'ergonomie et les performances. Intérêt légitime (6.1.f)
Sécurité et prévention des fraudes Surveillance des accès anormaux, protection contre les bots et les activités frauduleuses. Intérêt légitime (6.1.f)
Marketing direct (clients existants) Communications commerciales sur des produits similaires à ceux déjà achetés. Intérêt légitime (6.1.f)
Newsletter et marketing avec consentement Communications promotionnelles et notifications personnalisées pour les utilisateurs ayant donné leur consentement explicite. Consentement (6.1.a)
Publicité ciblée et remarketing Campagnes publicitaires personnalisées sur des plateformes tierces (Google, Meta, Microsoft). Consentement (6.1.a)

4. Cookies et outils de suivi

Ce site utilise des cookies et des technologies de suivi similaires à des fins techniques, statistiques et marketing. Le consentement à l'utilisation des cookies non essentiels est recueilli via la bannière Cookiebot et peut être modifié à tout moment via le panneau Paramètres des cookies en pied de page.

Les principaux outils de suivi actifs sur le site sont :

Outil Fournisseur Catégorie Finalité
Google Analytics 4 Google LLC (États-Unis) Statistiques Analyse du trafic et du comportement des utilisateurs.
Microsoft Clarity Microsoft Corp. (États-Unis) Statistiques Cartes de chaleur et enregistrements de sessions anonymes.
Meta Pixel Meta Platforms Inc. (États-Unis) Marketing Suivi des conversions et remarketing sur Facebook et Instagram.
Google Ads / Conversion Linker Google LLC (États-Unis) Marketing Suivi des conversions et remarketing via Google Ads.
Microsoft Advertising (UET) Microsoft Corp. (États-Unis) Marketing Suivi des conversions et remarketing sur Bing Ads.
Kelkoo Sales Tracking Kelkoo SAS (FR) Marketing Attribution des ventes provenant du comparateur Kelkoo.
Trovaprezzi Trusted Program Connexance SRL (IT) Marketing Vérification des transactions provenant du comparateur Trovaprezzi.
Brevo (Tracker + Chat) Sendinblue SAS (FR) Marketing / Préférences Email marketing personnalisé et chat d'assistance client.
Doofinder Doofinder SL (ES) Préférences Moteur de recherche interne du catalogue produits.
YouTube (vidéos intégrées) Google LLC (États-Unis) Marketing Lecture de vidéos intégrées dans les pages du site.
Cookiebot CMP Usercentrics A/S (DK) Nécessaires Collecte et gestion du consentement aux cookies.

Pour le détail complet des cookies, les durées et les instructions de gestion, consultez notre Politique de Cookies.

5. Avec qui partageons-nous vos données ?

Catégorie de destinataire Raison
Prestataires de services informatiques et d'hébergement Gestion de l'infrastructure technique du site (serveurs, CDN, sécurité).
Transporteurs et coursiers Livraison des produits achetés (nom, adresse, téléphone).
Prestataires de paiement Traitement sécurisé des paiements (ex. PayPal). Les données de carte ne sont jamais traitées par Punto Luce.
Cabinets professionnels (comptables, avocats) Conformité comptable, fiscale et juridique.
Plateformes d'email marketing et CRM Envoi de communications commerciales et transactionnelles (Brevo).
Plateformes publicitaires Publicité ciblée et mesure des campagnes (Google, Meta, Microsoft), uniquement après obtention du consentement.
Autorités publiques Lorsque la loi applicable l'exige.

La liste actualisée des sous-traitants est disponible sur demande écrite à [email protected]. Vos données ne sont pas vendues à des tiers.

6. Transfert de données hors de l'Union européenne

Certains de nos prestataires sont établis ou traitent des données aux États-Unis ou dans d'autres pays tiers. Ces transferts sont effectués dans le respect de l'art. 46 du RGPD sur la base des Clauses Contractuelles Types (CCT) adoptées par la Commission européenne.

Fournisseur Pays Garantie du transfert
Google LLC (Analytics, Ads, YouTube, Sign-In) États-Unis Clauses Contractuelles Types (CCT) — décision CE 2021/914
Meta Platforms Inc. (Facebook Pixel) États-Unis Clauses Contractuelles Types (CCT) — décision CE 2021/914
Microsoft Corporation (Clarity, Advertising) États-Unis Clauses Contractuelles Types (CCT) — décision CE 2021/914
Cloudflare Inc. États-Unis CCT + Cadre de protection des données UE-États-Unis
Sendinblue SAS (Brevo) France (UE) Aucun transfert hors UE
Kelkoo SAS France (UE) Aucun transfert hors UE

Vous pouvez demander une copie des garanties mises en place pour les transferts hors UE en écrivant à [email protected].

7. Durées de conservation de vos données

Catégorie de données Durée Raison
Données de facturation 10 ans Obligation fiscale et comptable (droit italien)
Données de compte client Jusqu'à la suppression du compte + 12 mois Gestion du contrat et intérêt légitime
Données de navigation (journaux) 12 mois Sécurité et prévention des fraudes
Cookie de consentement (Cookiebot) 12 mois Preuve du consentement au sens du RGPD
Données email marketing (newsletter) Jusqu'au retrait du consentement Basé sur le consentement — révocable à tout moment
Données de communication (email/chat) 24 mois depuis la dernière interaction Service client et protection juridique

8. Vos droits

Conformément aux arts. 15–22 du RGPD, vous disposez du droit de :

  • Accès (art. 15) : obtenir la confirmation du traitement et une copie des données personnelles vous concernant.
  • Rectification (art. 16) : faire corriger des données inexactes ou incomplètes.
  • Effacement (art. 17) : demander la suppression de vos données, sauf obligation légale de conservation.
  • Limitation du traitement (art. 18) : obtenir la suspension du traitement dans les cas prévus.
  • Portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine ou les faire transférer à un autre responsable.
  • Opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime ou à des fins de marketing direct.
  • Retrait du consentement : retirer votre consentement à tout moment sans effet rétroactif.
  • Réclamation : déposer une réclamation auprès de l'autorité de contrôle compétente.

Comment exercer vos droits

Envoyez une demande écrite à [email protected]. Nous répondrons dans un délai de 30 jours à compter de la réception, conformément à l'art. 12 du RGPD. La réponse est gratuite sauf demandes manifestement infondées ou excessives.

9. Sécurité des données

Punto Luce met en œuvre des mesures techniques et organisationnelles adaptées au risque du traitement, notamment : transmission des données chiffrée via HTTPS/TLS, accès aux systèmes limité au personnel autorisé, protection de l'infrastructure via Cloudflare WAF et pare-feu applicatif, et surveillance des accès anormaux.

En cas de violation de données susceptible de présenter des risques pour vos droits, nous notifierons l'autorité compétente dans les 72 heures et, si nécessaire, vous en informerons directement.

10. Modifications de la politique

Punto Luce peut mettre à jour la présente politique suite à des changements réglementaires, à l'introduction de nouveaux services ou à des modifications des modalités de traitement. La version mise à jour sera toujours disponible sur cette page avec la date de dernière modification.

Pour les modifications substantielles affectant des traitements fondés sur le consentement, nous vous informerons par email ou via un avis bien visible sur le site avant l'entrée en vigueur des changements.