Se rendre au contenu

POLITIQUE DE CONFIDENTIALITÉ

Responsable de traitement

La Boutique du Ramoneur (LBDR)

LA BOUTIQUE DU RAMONEUR

940 232 127 00016

28 AVENUE DE LA VERTONNE, 44120 VERTOU

Email : laboutiqueduramoneur@gmail.com

Dernière mise à jour : 10/02/2026

1. OBJET

La présente politique de confidentialité a pour objet d'informer les utilisateurs du site internet de LBDR (ci-après « le Site ») sur les modalités de collecte, de traitement et de protection de leurs données à caractère personnel, conformément au Règlement général sur la protection des données (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (« Loi Informatique et Libertés »).

2. DONNÉES COLLECTÉES

LBDR collecte et traite les catégories de données à caractère personnel suivantes :

2.1 Données d'identification de la société cliente

  • Raison sociale
  • Numéro SIRET
  • Numéro de TVA intracommunautaire
  • Forme juridique
  • Secteur d'activité (ramonage, débistrage, maintenance thermique, autre)
  • Effectif de l'entreprise (tranche : 1-2 / 3-5 / 6-10 / 11-20 / 21-50 / 50+)
  • Chiffre d'affaires estimé (optionnel, par tranche)
  • Date de création de l'entreprise

2.2 Données du contact professionnel

  • Nom et prénom du contact
  • Fonction (gérant, chef d'entreprise, responsable achats, technicien, autre)
  • Adresse email professionnelle
  • Numéro de téléphone professionnel

2.3 Données d'adresse

  • Adresse de facturation
  • Adresse de livraison
  • Zone géographique d'intervention (département(s), région)

2.4 Données de commande et de paiement

  • Historique des commandes (produits, quantités, montants, dates)
  • Fréquence d'achat et panier moyen
  • Catégories de produits achetés (outillage, consommables, EPI, caméras d'inspection, kits, etc.)
  • Mode de paiement (carte bancaire via Stripe, Google Pay, Apple Pay, virement, autre)
  • Données de facturation et de transaction

2.5 Données d'activité professionnelle et d'équipement

Dans le cadre de nos actions de marketing ciblé et d'amélioration de nos services, nous pouvons collecter, avec votre consentement ou sur la base de notre intérêt légitime :

  • Nombre de prestations annuelles estimées (ramonage, débistrage, inspection, autre)
  • Types de chantiers (résidentiel, tertiaire, industriel, collectif)
  • Parc matériel détenu (hérisson, caméra, kit débistrage, perceuse, aspirateur professionnel, etc.)
  • Marques et modèles d'équipements utilisés
  • Besoins exprimés ou projets d'investissement (ex. : achat caméra, renouvellement cannes, formation)
  • Participation à des événements professionnels, salons, formations

2.6 Données de navigation et techniques

  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • Pages visitées, durée de visite, parcours de navigation
  • Produits consultés, ajoutés au panier, abandonnés
  • Données de cookies et traceurs (voir article 8)

3. FINALITÉS DU TRAITEMENT ET BASES LÉGALES

Les données à caractère personnel sont collectées et traitées pour les finalités suivantes :

Finalité Base légale Durée de conservation
Gestion et exécution des commandes (traitement, préparation, expédition, suivi, service client) Exécution du contrat (art. 6.1.b RGPD) Durée de la relation commerciale + 3 ans à compter de la dernière commande
Facturation, comptabilité et obligations fiscales Obligation légale (art. 6.1.c RGPD) 10 ans à compter de la clôture de l'exercice (art. L123-22 Code de commerce)
Gestion des retours, réclamations et garanties Exécution du contrat et obligations légales 2 ans à compter du traitement de la réclamation
Segmentation clients et analyse comportementale (panier moyen, fréquence, catégories préférées, saisonnalité) Intérêt légitime (art. 6.1.f RGPD) Durée de la relation commerciale + 3 ans
Marketing ciblé et personnalisation des offres (recommandations produits, offres adaptées au profil, upsell/cross-sell) Intérêt légitime (art. 6.1.f RGPD) 3 ans à compter du dernier contact ou de la dernière commande
Prospection commerciale, newsletter et communications marketing auprès de clients professionnels Intérêt légitime (art. 6.1.f RGPD) 3 ans à compter du dernier contact ou de la dernière commande
Prospection commerciale auprès de prospects non-clients Consentement (art. 6.1.a RGPD) ou intérêt légitime 3 ans à compter de la collecte ou du dernier contact
Études de marché et analyses statistiques (tendances secteur, besoins métier, évolution parcs matériels) Intérêt légitime (art. 6.1.f RGPD) Données anonymisées : conservation illimitée ; données nominatives : 3 ans
Scoring et qualification commerciale (identification prospects à fort potentiel, priorisation actions commerciales) Intérêt légitime (art. 6.1.f RGPD) Durée de la relation commerciale + 3 ans
Amélioration du Site, analyses statistiques et optimisation de l'expérience utilisateur Intérêt légitime (art. 6.1.f RGPD) Données anonymisées après la durée de la relation commerciale
Gestion des cookies et traceurs non essentiels (analytics, marketing) Consentement (art. 6.1.a RGPD et art. 82 Loi Informatique et Libertés) 13 mois maximum
Prévention de la fraude et sécurité des transactions Intérêt légitime (art. 6.1.f RGPD) Durée nécessaire à la détection et au traitement de la fraude

Précision concernant la prospection B2B : Conformément à l'article L34-5 du Code des postes et des communications électroniques, la prospection directe par courrier électronique est autorisée si elle concerne des produits ou services analogues à ceux déjà fournis et si le destinataire professionnel se voit offrir la possibilité de s'opposer de manière simple et gratuite à l'utilisation de ses coordonnées lors de la collecte et lors de chaque envoi.

Précision concernant le marketing data-driven : Les données d'activité professionnelle (effectif, prestations, équipements) permettent à LBDR de segmenter sa clientèle, personnaliser ses offres commerciales et améliorer la pertinence de ses recommandations produits. Ces traitements reposent sur l'intérêt légitime de LBDR à proposer des services adaptés aux besoins réels de ses clients professionnels. Vous pouvez vous opposer à tout moment à ces traitements en exerçant votre droit d'opposition (voir article 7.6).

4. DESTINATAIRES DES DONNÉES

Les données à caractère personnel collectées sont destinées aux personnes et entités suivantes :

4.1 Destinataires internes

  • Personnel habilité de LBDR (direction, service commercial, service logistique, service comptabilité, service marketing)

4.2 Sous-traitants et prestataires externes

LBDR fait appel aux sous-traitants suivants, agissant pour son compte dans le cadre de l'exécution de prestations de services :

  • Hébergement et gestion de la plateforme e-commerce : Odoo S.A. (Belgique, Union européenne)
  • Paiement en ligne : Stripe, Inc. (États-Unis, avec transfert encadré par clauses contractuelles types approuvées par la Commission européenne), Google Pay (Google Ireland Limited, Irlande, Union européenne), Apple Pay (Apple Distribution International Ltd., Irlande, Union européenne)
  • Transporteurs et logistique : Colissimo (La Poste, France)
  • Outils d'analyse et de statistiques : Google Analytics 4 (Google Ireland Limited, Irlande, Union européenne, avec anonymisation IP)
  • Outils de marketing automation et CRM (si mis en place) : [À compléter selon vos futurs outils : ex. HubSpot, Mailchimp, Sendinblue, etc.]
  • Cabinet comptable : [Nom du cabinet comptable] (France)

Ces sous-traitants sont contractuellement tenus de respecter la réglementation applicable en matière de protection des données à caractère personnel et de mettre en œuvre les mesures de sécurité appropriées.

4.3 Autres destinataires

Les données à caractère personnel peuvent également être transmises :

  • Aux autorités administratives ou judiciaires, lorsque la loi l'impose ou pour faire valoir les droits de LBDR
  • Aux organismes sociaux et fiscaux, dans le cadre des obligations légales de LBDR

5. TRANSFERTS DE DONNÉES HORS DE L'UNION EUROPÉENNE

Certains sous-traitants peuvent être situés en dehors de l'Union européenne (notamment Stripe). Dans ce cas, les transferts de données sont encadrés par les mécanismes de protection suivants :

  • Clauses contractuelles types approuvées par la Commission européenne (décision d'exécution (UE) 2021/914)
  • Décisions d'adéquation de la Commission européenne (le cas échéant)

Vous pouvez obtenir une copie des garanties appropriées mises en place en contactant LBDR à l'adresse suivante : laboutiqueduramoneur@gmail.com

6. DURÉES DE CONSERVATION DES DONNÉES

Les données à caractère personnel sont conservées pendant les durées suivantes :

Catégorie de donnée Durée de conservation
Données des clients actifs (commandes, contacts, adresses) Durée de la relation commerciale + 3 ans à compter de la dernière commande
Données des prospects non-clients 3 ans à compter du dernier contact ou de la collecte
Données comptables et fiscales (factures, paiements) 10 ans à compter de la clôture de l'exercice
Données marketing et segmentation (effectif, prestations, équipements, scoring) Durée de la relation commerciale + 3 ans
Données de navigation et logs 12 mois
Cookies et traceurs 13 mois maximum à compter du dépôt

À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

7. DROITS DES PERSONNES CONCERNÉES

Conformément au RGPD et à la Loi Informatique et Libertés, vous disposez des droits suivants :

7.1 Droit d'accès (art. 15 RGPD)

Vous avez le droit d'obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, ainsi que des informations sur les finalités du traitement, les catégories de données, les destinataires et les durées de conservation.

7.2 Droit de rectification (art. 16 RGPD)

Vous avez le droit d'obtenir la rectification de données inexactes ou incomplètes vous concernant.

7.3 Droit à l'effacement (art. 17 RGPD)

Vous avez le droit d'obtenir l'effacement de vos données dans les cas prévus par le RGPD, notamment lorsque les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées.

Ce droit ne s'applique pas aux données que LBDR est légalement tenue de conserver (données comptables, fiscales, prévention de la fraude).

7.4 Droit à la limitation du traitement (art. 18 RGPD)

Vous avez le droit d'obtenir la limitation du traitement de vos données dans certains cas (contestation de l'exactitude, traitement illicite, opposition au traitement).

7.5 Droit à la portabilité (art. 20 RGPD)

Vous avez le droit de recevoir les données vous concernant que vous avez fournies à LBDR dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement.

Ce droit s'applique uniquement aux traitements fondés sur le consentement ou sur un contrat et effectués à l'aide de procédés automatisés.

7.6 Droit d'opposition (art. 21 RGPD)

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données fondé sur l'intérêt légitime de LBDR.

Vous disposez également d'un droit d'opposition absolu et inconditionnel au traitement de vos données à des fins de prospection commerciale, y compris au profilage lié à cette prospection, ainsi qu'aux traitements de marketing data-driven (segmentation, scoring, personnalisation des offres).

7.7 Droit de retirer votre consentement (art. 7.3 RGPD)

Lorsque le traitement est fondé sur votre consentement, vous avez le droit de retirer ce consentement à tout moment. Ce retrait ne remet pas en cause la licéité du traitement effectué avant le retrait.

7.8 Droit de définir des directives post-mortem (art. 85 Loi Informatique et Libertés)

Vous avez le droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.

7.9 Exercice des droits

Pour exercer vos droits, vous pouvez adresser votre demande :

Afin de protéger vos données, nous pourrons vous demander de joindre une copie d'un titre d'identité si nécessaire pour vérifier votre identité.

LBDR s'engage à répondre à votre demande dans un délai maximum de 1 mois à compter de sa réception. Ce délai peut être prolongé de 2 mois en cas de complexité ou de nombre élevé de demandes. Vous serez informé de cette prolongation.

7.10 Droit de réclamation auprès de la CNIL

Vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

Commission Nationale de l'Informatique et des Libertés (CNIL)

3 place de Fontenoy

75007 Paris

Téléphone : 01 53 73 22 22

Site internet : www.cnil.fr

8. COOKIES ET TRACEURS

8.1 Définition

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la visite d'un site internet. Il permet de conserver des informations relatives à votre navigation et de vous reconnaître lors de vos visites ultérieures.

8.2 Types de cookies utilisés

Le Site utilise les cookies et traceurs suivants :

8.2.1 Cookies strictement nécessaires (exemptés de consentement)

Ces cookies sont indispensables au fonctionnement du Site et à la fourniture du service. Ils ne peuvent pas être désactivés.

  • Cookies de session : gestion du panier d'achat, authentification, sécurité
  • Cookies de préférence de consentement : enregistrement de vos choix en matière de cookies

Durée : session (supprimés à la fermeture du navigateur) ou 13 mois maximum

8.2.2 Cookies analytiques (soumis à consentement)

Ces cookies permettent de mesurer l'audience du Site, d'analyser son utilisation et d'améliorer ses performances.

  • Google Analytics 4 (Google Ireland Limited) : mesure d'audience, statistiques de fréquentation, parcours utilisateurs

Durée : 13 mois maximum

8.2.3 Cookies de paiement (nécessaires à l'exécution du contrat)

Ces cookies sont déposés par les prestataires de paiement en ligne lors de la transaction et sont nécessaires à sa sécurisation.

  • Stripe, Google Pay, Apple Pay : sécurisation et traitement des paiements

Durée : variable selon le prestataire (généralement session à 13 mois)

8.2.4 Cookies marketing (soumis à consentement) – si mis en place ultérieurement

Ces cookies permettent de personnaliser les contenus et publicités en fonction de votre profil et de votre activité sur le Site.

Durée : 13 mois maximum

8.3 Gestion de vos préférences

Lors de votre première visite sur le Site, un bandeau d'information vous permet de :

  • Accepter tous les cookies
  • Refuser les cookies non essentiels
  • Personnaliser vos choix (accepter/refuser catégorie par catégorie)

Vous pouvez à tout moment modifier vos préférences en cliquant sur le lien « Gestion des cookies » présent en bas de page du Site.

Vous pouvez également configurer votre navigateur pour refuser tout ou partie des cookies. Les modalités de gestion diffèrent selon le navigateur utilisé :

Attention : Le refus ou la suppression de certains cookies peut altérer le fonctionnement du Site (notamment l'impossibilité de passer commande).

9. SÉCURITÉ DES DONNÉES

LBDR met en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données à caractère personnel et empêcher qu'elles ne soient déformées, endommagées, détruites ou que des tiers non autorisés y aient accès.

Ces mesures comprennent notamment :

  • Chiffrement des données : protocole HTTPS/SSL pour la transmission des données sensibles (paiement, authentification)
  • Authentification et contrôle d'accès : accès limité aux seules personnes habilitées, authentification forte
  • Sauvegardes régulières : sauvegarde quotidienne des données, plan de continuité d'activité
  • Hébergement sécurisé : serveurs situés dans l'Union européenne, certifications de sécurité (ISO 27001 pour Odoo)
  • Sensibilisation du personnel : formation et engagement de confidentialité
  • Contractualisation des sous-traitants : clauses RGPD, audits de sécurité
  • Pseudonymisation et minimisation : les données marketing sont, lorsque possible, pseudonymisées ou agrégées pour limiter les risques

Toutefois, aucune transmission de données sur Internet ne peut être garantie comme totalement sécurisée. En conséquence, bien que LBDR mette en œuvre tous les moyens raisonnables pour protéger vos données, elle ne peut garantir la sécurité absolue des informations transmises via le Site. Toute transmission s'effectue aux risques et périls de l'utilisateur.

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, LBDR vous en informera dans un délai maximum de 72 heures après en avoir pris connaissance, conformément à l'article 34 du RGPD.

10. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ

LBDR se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour l'adapter aux évolutions législatives, réglementaires, jurisprudentielles ou techniques.

La version en vigueur est celle accessible en ligne sur le Site. La date de dernière mise à jour est indiquée en haut de la présente politique.

En cas de modification substantielle, LBDR vous en informera par tout moyen approprié (email, notification sur le Site, bandeau d'information).

Il est recommandé de consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.

11. CONTACT

Pour toute question relative à la présente politique de confidentialité ou à l'exercice de vos droits, vous pouvez contacter LBDR :

Email : laboutiqueduramoneur@gmail.com

Courrier : LBDR, 28 Av. de la Vertonne, 44120 VERTOU

Date de dernière mise à jour : 10/02/2026