BOULEAUX FRANCE, en tant que responsable du traitement, attache la plus grande importance à la protection de la vie privée de ses clients et visiteurs. La présente politique décrit de manière transparente la façon dont nous collectons, utilisons, stockons et protégeons vos données personnelles, conformément au RGPD et à la loi Informatique et Libertés modifiée.
1 Responsable du traitement
| Champ | Information |
|---|---|
| Dénomination | BOULEAUX FRANCE |
| Forme juridique | SARL |
| SIRET | 390 702 447 000 33 |
| Adresse | 3 Rue des Grands Près 60230 Chambly |
| contact@bouleaux.fr | |
| Téléphone | +33 1 39 37 28 00 |
| DPO | contact@bouleaux.fr |
2 Données personnelles collectées
Nous collectons uniquement les données strictement nécessaires aux finalités décrites ci-après (principe de minimisation des données).
2.1 Données de contact et formulaires
- Nom et prénom
- Raison sociale et nom de l'entreprise
- Adresse email professionnelle
- Numéro de téléphone professionnel
- Fonction dans l'entreprise
- Contenu de vos messages et demandes
2.2 Données de commande et facturation (clients)
- Coordonnées de facturation et de livraison
- Numéro SIRET / TVA intracommunautaire
- Historique des commandes et transactions
- Données de paiement (traitées par prestataire certifié PCI-DSS)
2.3 Données de navigation (automatiques)
- Adresse IP anonymisée
- Type de navigateur et système d'exploitation
- Pages consultées, durée de visite, parcours de navigation
- Source de trafic (référent, mots-clés)
- Données de cookies (avec consentement préalable)
3 Finalités de traitement et bases légales
| Finalité | Données concernées | Base légale RGPD |
|---|---|---|
| Réponse aux demandes de devis et contact | Nom, email, téléphone, société, message | Intérêt légitime (art. 6.1.f) |
| Exécution des commandes et contrats | Données facturation, livraison, commandes | Exécution du contrat (art. 6.1.b) |
| Facturation et obligations comptables | Données financières et identité | Obligation légale (art. 6.1.c) |
| Envoi de newsletters et communications commerciales | Email, prénom, société | Consentement (art. 6.1.a) |
| Amélioration du site et analyses d'audience | Données de navigation anonymisées | Consentement (art. 6.1.a) |
| Gestion du SAV et des garanties | Données commande, contrat, coordonnées | Exécution du contrat (art. 6.1.b) |
| Prévention de la fraude et sécurité | IP, logs, données de connexion | Intérêt légitime (art. 6.1.f) |
| Respect des obligations légales et réglementaires | Données nécessaires aux obligations légales | Obligation légale (art. 6.1.c) |
4 Durées de conservation
Nous conservons vos données personnelles uniquement pour la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales.
| Catégorie de données | Durée de conservation | Base légale |
|---|---|---|
| Données de contact / prospects | 3 ans à compter du dernier contact | Recommandation CNIL |
| Données clients et commandes | 10 ans (prescription commerciale) | Art. L110-4 Code de commerce |
| Données de facturation | 10 ans (obligations comptables) | Art. L123-22 Code de commerce |
| Contrats et CGV signés | 5 ans après fin du contrat | Art. 2224 Code civil |
| Consentements newsletter | Jusqu'au retrait du consentement | RGPD art. 7 |
| Logs de navigation | 13 mois maximum | Recommandation CNIL |
| Cookies analytiques | 13 mois | Recommandation CNIL |
| Données SAV et garanties | Durée légale de garantie + 2 ans | Droit de la consommation |
À l'issue des durées de conservation, les données sont soit supprimées, soit anonymisées de façon irréversible.
5 Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées à des tiers. Elles peuvent être transmises aux catégories de destinataires suivantes, dans le cadre strict des finalités décrites :
| Destinataire | Finalité | Localisation |
|---|---|---|
| Hébergeur web | Hébergement technique du site et des données | UE |
| Outil de mesure d'audience | Analyse du trafic et amélioration du site | UE / USA (clauses standard) |
| Prestataire email | Envoi de newsletters et emails transactionnels | UE |
| Transporteurs logistiques | Livraison des commandes | France / UE |
| Expert-comptable / Commissaire aux comptes | Obligations comptables et fiscales | France |
| Banque et prestataire de paiement | Traitement des transactions | UE (certifié PCI-DSS) |
| Autorités compétentes | Obligations légales, contrôles, litiges | France |
Tous nos sous-traitants sont liés par des contrats de sous-traitance conformes à l'article 28 du RGPD, garantissant un niveau de protection équivalent.
6 Cookies et traceurs
Notre site utilise des cookies et technologies similaires. Conformément à la réglementation ePrivacy et aux recommandations de la CNIL, seuls les cookies strictement nécessaires au fonctionnement du site sont déposés sans consentement préalable. Pour tous les autres, votre accord est sollicité via notre bandeau de gestion des cookies.
6.1 Tableau détaillé des cookies
| Nom du cookie | Type | Finalité | Durée | Consentement |
|---|---|---|---|---|
| session_id | Essentiel | Maintien de la session utilisateur | Session | Non requis |
| csrf_token | Essentiel | Sécurité des formulaires (protection CSRF) | Session | Non requis |
| cookie_consent | Fonctionnel | Mémorisation de vos préférences cookies | 12 mois | Non requis |
| _ga | Analytique | Identifiant statistique Google Analytics | 13 mois | Requis |
| _gid | Analytique | Distinction des sessions GA | 24 heures | Requis |
| _gat | Analytique | Limitation du taux de requêtes GA | 1 minute | Requis |
| lang_pref | Préférence | Mémorisation de la langue choisie | 6 mois | Requis |
6.2 Aperçu du bandeau de consentement cookies
6.3 Comment désactiver les cookies
Vous pouvez à tout moment modifier vos préférences en matière de cookies :
- Via notre bandeau : en cliquant sur "Gérer mes préférences" présent en bas de page.
- Via votre navigateur : Chrome, Firefox, Safari, Edge proposent des paramètres de gestion des cookies dans leurs préférences.
- Opt-out Google Analytics : Plugin de désactivation Google Analytics
7 Vos droits sur vos données
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants concernant vos données personnelles :
Droit d'accès
Obtenir la confirmation que vos données sont traitées et en recevoir une copie.
Droit de rectification
Faire corriger des données inexactes ou incomplètes vous concernant.
Droit à l'effacement
Demander la suppression de vos données (« droit à l'oubli »), sous conditions.
Droit d'opposition
Vous opposer au traitement de vos données, notamment à des fins de prospection.
Droit à la limitation
Demander la suspension temporaire du traitement de vos données.
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine.
Comment exercer vos droits ?
📧 Email : contact@bouleaux.fr
📮 Courrier : BOULEAUX FRANCE — Service DPO — 3 Rue des Grands Près 60230 Chambly
En cas de demande par courrier, joignez une copie de votre pièce d'identité. Délai de réponse : 1 mois maximum (prorogeable de 2 mois en cas de complexité).
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr/fr/plaintes ou au 3, Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07.
8 Sécurité des données
BOULEAUX FRANCE met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité, l'intégrité et la confidentialité de vos données personnelles, conformément à l'article 32 du RGPD :
- Chiffrement en transit : protocole HTTPS/TLS sur l'ensemble du site ;
- Contrôle d'accès : accès aux données limité aux seules personnes habilitées, avec authentification forte ;
- Sauvegardes régulières : sauvegardes chiffrées et testées périodiquement ;
- Mises à jour de sécurité : application régulière des correctifs sur les systèmes et applications ;
- Sensibilisation : formation des collaborateurs aux bonnes pratiques de sécurité des données ;
- Pseudonymisation : mise en œuvre dès que possible pour les données d'analyse.
9 Transferts de données hors de l'Union Européenne
BOULEAUX FRANCE traite vos données principalement au sein de l'Union Européenne. Certains de nos prestataires (outils d'analyse, messagerie) peuvent transférer des données vers des pays tiers.
Dans ce cas, nous nous assurons que des garanties appropriées sont en place :
- Clauses Contractuelles Types (CCT) adoptées par la Commission Européenne ;
- Recours à des prestataires certifiés dans le cadre du Data Privacy Framework UE-USA (le cas échéant) ;
- Vérification du niveau de protection adéquat du pays de destination selon les décisions d'adéquation de la Commission.
Sur demande, vous pouvez obtenir communication des garanties mises en place pour encadrer ces transferts en contactant notre DPO.
10 Contact — Délégué à la Protection des Données (DPO)
Pour toute question relative à la présente politique ou pour exercer vos droits, vous pouvez contacter notre Délégué à la Protection des Données :
Nom : Aude KIELBASA
Email : contact@bouleaux.fr
Adresse : 3 Rue des Grands Près, 60230 Chambly
La présente politique de confidentialité est susceptible d'être modifiée. Toute modification significative sera portée à votre connaissance par un avis sur le site ou par email. La date de dernière mise à jour est indiquée en haut de cette page.