Livraison offerte dès 150€  ·  -10% sur votre 1ère commande avec le code ERGO10
Accueil Politique de confidentialité
RGPD — Règlement UE 2016/679

Politique de
confidentialité

Nous respectons votre vie privée. Cette page explique de manière claire et transparente quelles données nous collectons, pourquoi, et comment vous pouvez les contrôler.

Mise à jour : 1er janvier 2025
Version 2.0
Applicable en France & UE
Article 1

Responsable du traitement

La présente politique de confidentialité s'applique au site internet bureauergo.fr exploité par la société BUREAUERGO SAS, responsable du traitement de vos données personnelles au sens du RGPD.

Identité du responsable
Société BUREAUERGO SAS
SIRET XXX XXX XXX 00010
Adresse XX rue de l'Ergonomie, 69000 Lyon
Email général contact@bureauergo.fr
Email RGPD rgpd@bureauergo.fr
DPO désigné Non obligatoire (entreprise < 250 salariés, traitements non systématiques)

En accédant à notre site et en passant commande, vous reconnaissez avoir pris connaissance de la présente politique et vous y consentez dans les conditions décrites ci-après.

Article 2

Données personnelles collectées

Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services. Voici le détail selon les contextes :

Contexte Données collectées Obligatoire
Création de compte Nom, prénom, email, mot de passe (hashé) Oui
Passation de commande Adresse livraison & facturation, téléphone, données paiement (tokenisées par Stripe) Oui
Newsletter Adresse email, préférences de contenu Non (opt-in)
Service client Email, historique des échanges, numéro de commande Selon demande
Navigation (analytics) Adresse IP anonymisée, pages visitées, durée, source de trafic Non (consentement)
Formulaire de contact Nom, email, message Oui (pour répondre)
Programme de fidélité Historique d'achats, points cumulés Non (opt-in)

Nous ne collectons jamais de données bancaires en clair. Toutes les transactions sont traitées par Stripe (certifié PCI-DSS niveau 1), qui ne nous transmet qu'un token de paiement sécurisé.

Nous ne collectons pas de données dites « sensibles » au sens de l'article 9 du RGPD (santé, opinions politiques, données biométriques, etc.).

Article 3

Finalités et bases légales

Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale identifiée. Voici le détail de nos traitements :

Finalité Base légale
Gestion des commandes et livraisons Exécution du contrat
Gestion du compte client Exécution du contrat
Service après-vente et réclamations Exécution du contrat
Envoi de la newsletter Consentement
Publicité ciblée & remarketing Consentement
Analyse de la navigation (analytics) Consentement
Amélioration de nos produits et services Intérêt légitime
Prévention de la fraude Intérêt légitime
Obligations comptables et fiscales Obligation légale
Réponse aux demandes d'exercice de droits Obligation légale

Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans que cela ne remette en cause la licéité du traitement antérieur à ce retrait.

Article 4

Durées de conservation

Nous conservons vos données personnelles pour une durée strictement limitée à l'accomplissement des finalités pour lesquelles elles ont été collectées :

Type de données Durée de conservation Justification
Données clients (compte & commandes) 3 ans après le dernier achat Prescription commerciale
Données de facturation 10 ans Obligation comptable (CGI)
Données newsletter Jusqu'à désinscription + 3 ans Preuve du consentement
Cookies analytics 13 mois maximum Recommandation CNIL
Logs de connexion 12 mois Loi LCEN
Données SAV & réclamations 5 ans Prescription légale
Demandes d'exercice de droits RGPD 5 ans Preuve de conformité

À l'issue de ces délais, vos données sont supprimées ou anonymisées de manière irréversible.

Article 5

Destinataires des données

Vos données personnelles sont destinées aux services internes de BUREAUERGO SAS (équipes commerciale, logistique, SAV) et peuvent être partagées avec les sous-traitants suivants, dans le strict cadre de leurs missions :

Sous-traitants et partenaires
Stripe Traitement sécurisé des paiements (PCI-DSS niveau 1)
OVHcloud Hébergement des données (serveurs en France)
Mailchimp / Brevo Envoi de la newsletter et des emails transactionnels
Google Analytics Mesure d'audience (avec consentement, IP anonymisée)
Transporteurs Colissimo, Chronopost — nom, prénom, adresse, téléphone pour livraison
Logiciel CRM Gestion de la relation client et historique des commandes

Tous nos sous-traitants sont liés par un contrat garantissant un niveau de protection conforme au RGPD. Nous ne vendons ni ne louons vos données à des tiers à des fins commerciales.

Vos données peuvent être communiquées aux autorités compétentes (police, justice, administration fiscale) sur réquisition légale, sans que vous en soyez nécessairement informé.

Article 6

Transferts hors Union Européenne

Certains de nos prestataires sont établis hors de l'Union Européenne, notamment aux États-Unis. Dans ce cas, les transferts de données sont encadrés par des garanties appropriées :

  • Clauses contractuelles types (CCT) adoptées par la Commission européenne, garantissant un niveau de protection équivalent à celui de l'UE.
  • Décision d'adéquation de la Commission européenne pour les pays reconnus comme offrant un niveau de protection suffisant.
  • Data Privacy Framework UE-États-Unis pour les prestataires américains certifiés (Stripe, Google, Mailchimp).

Vous pouvez obtenir une copie des garanties mises en place pour ces transferts en contactant notre responsable RGPD à l'adresse rgpd@bureauergo.fr.

Article 7

Cookies et traceurs

Lors de votre navigation sur bureauergo.fr, des cookies peuvent être déposés sur votre terminal. Conformément aux recommandations de la CNIL, votre consentement est recueilli avant tout dépôt de cookie non essentiel.

Durée de vie des cookies : les cookies analytiques sont conservés 13 mois maximum (recommandation CNIL). Les cookies de session expirent à la fermeture du navigateur.

Gérer vos cookies : vous pouvez modifier vos préférences à tout moment via le bandeau de gestion des cookies accessible en bas de chaque page, ou en paramétrant directement votre navigateur (Firefox, Chrome, Safari, Edge proposent tous des options de gestion des cookies).

Article 8

Vos droits sur vos données

Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès
Obtenir une copie de toutes les données que nous détenons sur vous.
Art. 15 RGPD
Droit de rectification
Corriger les données inexactes ou incomplètes vous concernant.
Art. 16 RGPD
Droit à l'effacement
Demander la suppression de vos données (droit à l'oubli).
Art. 17 RGPD
Droit d'opposition
Vous opposer au traitement de vos données, notamment à des fins marketing.
Art. 21 RGPD
Droit à la limitation
Geler temporairement le traitement de vos données dans certains cas.
Art. 18 RGPD
Droit à la portabilité
Recevoir vos données dans un format lisible et les transférer ailleurs.
Art. 20 RGPD
Directives post-mortem
Définir le sort de vos données après votre décès.
Loi I&L art. 85
Retrait du consentement
Retirer votre consentement à tout moment pour les traitements qui en dépendent.
Art. 7 RGPD
Comment exercer vos droits
Par email rgpd@bureauergo.fr
Par courrier BUREAUERGO SAS — Service RGPD, XX rue de l'Ergonomie, 69000 Lyon
Justificatif requis Copie d'une pièce d'identité pour les demandes d'accès ou d'effacement
Délai de réponse 1 mois maximum (prorogeable de 2 mois en cas de demande complexe)

Si vous estimez que vos droits ne sont pas respectés après notre réponse, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr/fr/plaintes — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

Article 9

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, altération, divulgation ou destruction :

  • Chiffrement des données en transit via HTTPS/TLS 1.3
  • Mots de passe stockés sous forme de hash bcrypt (non récupérables)
  • Accès aux données restreint aux personnels habilités, selon le principe du moindre privilège
  • Sauvegardes chiffrées et régulières sur serveurs sécurisés en France
  • Paiements traités par Stripe (certifié PCI-DSS niveau 1) — nous ne stockons aucune donnée bancaire
  • Surveillance et journalisation des accès aux systèmes critiques
  • Formation régulière de nos équipes aux bonnes pratiques de sécurité

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et à vous en informer si le risque est élevé.

Article 10

Modifications de la politique

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, notamment pour nous conformer à de nouvelles réglementations ou suite à l'évolution de nos traitements.

En cas de modification substantielle, vous serez informé par email (si vous disposez d'un compte) ou via une bannière visible sur le site, au moins 30 jours avant l'entrée en vigueur des modifications.

La version en vigueur est celle accessible sur cette page. La date de dernière mise à jour est indiquée en haut de document. Nous vous encourageons à consulter régulièrement cette page.

    Mon Panier
    Votre panier est vide