Politique de confidentialité
Version du 18 septembre 2026 — projet, à faire valider par un professionnel du droit avant mise en ligne.
La présente politique décrit la manière dont vos données personnelles sont traitées lorsque vous visitez le site et lorsque vous y créez un compte, demandez un devis ou passez commande. Elle est établie conformément au règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« loi Informatique et Libertés »).
1. Responsable de traitement
FIGUIN Xavier, entrepreneur individuel (EI), exerçant sous le nom commercial RUN IT Services 4 T Chemin des Trois Mares, 97413 Cilaos, La Réunion, France SIREN 915 155 253 Téléphone : 0692 31 74 23 — Courriel : [EMAIL DE CONTACT — à confirmer]
L'entreprise n'a pas désigné de délégué à la protection des données (DPO), cette désignation n'étant pas obligatoire au regard de son activité ; toute question relative aux données personnelles peut être adressée aux coordonnées ci-dessus.
2. Données collectées
Nous collectons uniquement les données nécessaires aux finalités décrites ci-dessous :
| Catégorie | Données | Occasion de la collecte |
|---|---|---|
| Compte client | Nom, prénom, adresse électronique, mot de passe (stocké sous forme hachée), numéro de téléphone | Création et gestion du compte |
| Commande et livraison | Adresse de livraison et de facturation, historique de commandes, choix livraison/retrait | Passation et suivi des commandes |
| Devis professionnels | Identité et coordonnées du contact, raison sociale, SIREN, contenu de la demande | Demande de devis B2B |
| Paiement | Statut de la transaction, quatre derniers chiffres et marque de la carte (le cas échéant), transmis par le prestataire de paiement | Paiement en ligne |
| Relation client | Échanges (courriels, réclamations, demandes de garantie ou de rétractation) | Service client et après-vente |
| Navigation | Journaux techniques (adresse IP, horodatage, pages consultées), cookies et traceurs | Utilisation du site |
Paiement par carte bancaire : les données de carte sont saisies directement sur les interfaces sécurisées de notre prestataire de paiement [Stripe — prestataire pressenti, à confirmer] et ne sont jamais stockées ni traitées par le site. Le prestataire agit pour partie en qualité de responsable de traitement autonome pour la sécurité des paiements et la lutte contre la fraude (voir sa propre politique de confidentialité).
Aucune donnée dite « sensible » (article 9 RGPD) n'est collectée. Les champs obligatoires sont signalés dans les formulaires ; à défaut de les renseigner, la demande (commande, compte, devis) ne peut aboutir.
3. Finalités et bases légales
| Finalité | Base légale (article 6 RGPD) |
|---|---|
| Gestion des commandes, des livraisons, des retraits et du paiement | Exécution du contrat |
| Création et gestion du compte client | Exécution du contrat (mesures précontractuelles) |
| Établissement et suivi des devis professionnels | Mesures précontractuelles |
| Facturation, comptabilité, obligations fiscales | Obligation légale |
| Service client, gestion des rétractations, garanties légales et réclamations | Exécution du contrat et obligations légales |
| Prévention de la fraude au paiement | Intérêt légitime (sécuriser les transactions) |
| Prospection commerciale par courriel de clients pour des produits ou services analogues | Intérêt légitime, avec droit d'opposition à tout moment (lien de désinscription dans chaque envoi) |
| Prospection par courriel de non-clients (le cas échéant) | Consentement |
| Mesure d'audience et cookies non essentiels | Consentement (voir section 8) |
| Défense en justice et gestion des contentieux | Intérêt légitime |
4. Durées de conservation
| Données | Durée en base active | Fondement / archivage |
|---|---|---|
| Compte client | Durée de vie du compte ; suppression après 3 ans d'inactivité (après information préalable) | Recommandations CNIL |
| Données de commande (contrat, livraison) | Durée de la relation commerciale | Puis archivage 5 ans (prescription civile et commerciale) ; contrats ≥ 120 € conservés 10 ans (article L.213-1 du code de la consommation) |
| Factures et pièces comptables | 10 ans à compter de la clôture de l'exercice | Article L.123-22 du code de commerce |
| Devis non suivis d'effet | 3 ans à compter du dernier contact | Prospection B2B |
| Données de prospection | 3 ans à compter du dernier contact émanant de la personne | Recommandations CNIL |
| Journaux techniques | 12 mois maximum | Sécurité |
| Cookies et données associées | Voir section 8 (consentement valable 6 à 13 mois maximum selon les recommandations CNIL) | — |
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
5. Destinataires et sous-traitants
Les données sont destinées au responsable de traitement et, dans la limite de leurs attributions, aux prestataires suivants :
- Prestataire de paiement : [Stripe — à confirmer] (traitement des paiements, lutte contre la fraude) ;
- Hébergeur du site : [HÉBERGEUR — à insérer] ;
- Transporteurs / prestataires de livraison à La Réunion : [à préciser lorsque le transporteur sera arrêté] — reçoivent uniquement les données nécessaires à la livraison (nom, adresse, téléphone) ;
- Prestataires techniques (outil e-commerce, envoi d'e-mails transactionnels) : [à compléter selon la solution retenue] ;
- Le cas échéant, l'expert-comptable de l'entreprise, ainsi que les administrations et autorités lorsque la loi l'exige.
Aucune donnée n'est vendue ni louée à des tiers. Le fournisseur de fiches techniques Icecat ne reçoit aucune donnée personnelle des clients.
6. Transferts hors de l'Union européenne
Certains prestataires (notamment le prestataire de paiement pressenti, Stripe) peuvent traiter des données en dehors de l'Union européenne, en particulier aux États-Unis. Ces transferts sont encadrés par les mécanismes prévus au chapitre V du RGPD : décision d'adéquation (cadre de protection des données UE–États-Unis pour les organismes certifiés) et/ou clauses contractuelles types de la Commission européenne, assorties le cas échéant de mesures complémentaires. Le détail est disponible sur demande et dans la documentation des prestataires concernés.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :
- droit d'accès et de copie ;
- droit de rectification ;
- droit à l'effacement (dans les limites des obligations légales de conservation) ;
- droit à la limitation du traitement ;
- droit d'opposition, notamment à la prospection commerciale, à tout moment et sans motif ;
- droit à la portabilité des données que vous avez fournies ;
- droit de retirer votre consentement à tout moment, pour les traitements fondés sur celui-ci, sans remettre en cause la licéité des traitements antérieurs ;
- droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
Exercice des droits : par courriel à [EMAIL DE CONTACT — à confirmer] ou par courrier à RUN IT Services — FIGUIN Xavier, 4 T Chemin des Trois Mares, 97413 Cilaos, en joignant tout élément permettant de vous identifier (une pièce d'identité ne sera demandée qu'en cas de doute raisonnable sur votre identité). Une réponse vous sera apportée dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.
Réclamation : si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (Commission nationale de l'informatique et des libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Vous pouvez également vous inscrire gratuitement sur la liste d'opposition au démarchage téléphonique Bloctel (www.bloctel.gouv.fr).
8. Cookies et traceurs
Note d'implémentation (à retirer avant publication) : un bandeau de consentement (CMP) doit être mis en place avant la mise en ligne. Il doit permettre d'accepter, de refuser (aussi facilement que d'accepter) et de paramétrer les cookies finalité par finalité, avant tout dépôt de traceur non essentiel, conformément aux lignes directrices et à la recommandation « cookies » de la CNIL. Le détail ci-dessous devra être ajusté à la solution retenue.
Lors de votre première visite, un bandeau vous informe de l'utilisation de cookies et recueille vos choix. Les traceurs utilisés relèvent des catégories suivantes :
- Cookies strictement nécessaires (session, panier, authentification, sécurité, mémorisation de vos choix de consentement) : exemptés de consentement, ils ne peuvent être désactivés ;
- Cookies de mesure d'audience : soumis à votre consentement, sauf s'ils sont configurés dans les conditions d'exemption admises par la CNIL (statistiques anonymes strictement internes) ;
- Cookies fonctionnels ou publicitaires éventuels : soumis à votre consentement.
Votre choix (acceptation comme refus) est conservé pendant une durée maximale de six (6) mois pour le refus et de treize (13) mois pour le consentement, conformément aux recommandations de la CNIL, après quoi il vous est à nouveau demandé. Vous pouvez modifier vos préférences à tout moment via le lien « Gérer mes cookies » présent en pied de page.
9. Sécurité
Le responsable de traitement met en œuvre des mesures techniques et organisationnelles appropriées (chiffrement TLS des échanges, hachage des mots de passe, contrôle d'accès, sauvegardes, journalisation) pour protéger les données contre la destruction, la perte, l'altération ou l'accès non autorisé. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, la CNIL sera notifiée dans les 72 heures et, si le risque est élevé, vous en serez informé individuellement.
10. Mise à jour de la présente politique
La présente politique peut être modifiée à tout moment, notamment en cas d'évolution du site ou de la réglementation. La version applicable est celle publiée sur le site, avec sa date de version. En cas de modification substantielle, les clients disposant d'un compte en seront informés.