Politique de protection des donnees

Version de travail du 14 septembre 2026 — Entree en vigueur : [À COMPLÉTER]

Document de travail — projet a valider par un juriste. Les champs surlignes ci-dessous doivent etre completes (identite de la societe, contacts, hebergeur, mediateur, etc.) et l'ensemble doit etre valide par un juriste avant que ce document ait valeur contractuelle. Cette version ne certifie ni la conformite du site ni la mise en oeuvre effective des procedures decrites.

Cette politique explique comment ReTech traite les donnees personnelles des visiteurs, clients et personnes qui la contactent, conformement au reglement (UE) 2016/679 (RGPD) et a la loi Informatique et Libertes.

1. Responsable et champ d'application

ReTech est le nom commercial de [À COMPLÉTER : raison sociale exacte], [À COMPLÉTER : forme juridique], au capital de [À COMPLÉTER : capital social, si applicable], immatriculee sous le numero SIREN [À COMPLÉTER : SIREN] et au RCS de [À COMPLÉTER : ville et numero RCS, si applicable]. Siege social : [À COMPLÉTER : adresse complete et pays]. TVA intracommunautaire : [À COMPLÉTER]. Site : [À COMPLÉTER : domaine].

ReTech determine les finalites et moyens des traitements lies a sa boutique, ses ventes et son SAV. Contact pour la protection des donnees : [À COMPLÉTER : e-mail et adresse du contact RGPD]. DPO, si designe : [À COMPLÉTER : coordonnees ou indiquer « aucun DPO designe » apres verification].

2. Origine et categories de donnees

Vous transmettez des donnees lors d'une commande, de la creation du compte, d'un retour, d'une reclamation ou d'une contribution. Identite et contact : nom, prenom, e-mail, telephone lorsque necessaire, adresses de facturation et livraison.

Transaction : references et date de commande, prix, facture, statut du paiement, remboursement et preuve de livraison. Produit et SAV : modele, numero de serie ou IMEI necessaire, description de panne, photos utiles, diagnostic, historique de prise en charge.

Les donnees completes de carte sont collectees par [À COMPLÉTER : prestataire et integration de paiement] ; ReTech n'accede qu'aux informations necessaires au suivi du paiement. Aucune collecte systematique de selfie, donnee biometrique ou antecedent n'est prevue par cette politique.

3. Commandes, compte et service apres-vente

Gestion de la commande, paiement, livraison, retractation et retour commercial : base legale, execution du contrat (article 6.1.b). Gestion du compte volontaire : execution du service de compte demande.

Garantie commerciale de douze mois : contrat ; garanties legales et obligations de securite : obligation legale (article 6.1.c). Le SAV 24/7 n'implique pas une autorisation de consulter les contenus personnels de l'appareil.

4. Securite, obligations legales et defense des droits

Comptabilite, facturation et archivages imposes : obligation legale. Protection du Site et prevention de la fraude : interet legitime (article 6.1.f), donnees limitees aux evenements de securite et incoherences de commande.

Gestion d'une contestation et conservation des preuves utiles : interet legitime a etablir, exercer ou defendre des droits en justice.

5. Prospection et personnalisation

Les e-mails ou SMS promotionnels sont envoyes avec votre consentement prealable lorsqu'il est requis. Pour les clients existants, la prospection electronique concernant les propres produits de ReTech peut reposer sur son interet legitime, avec faculte de s'opposer a tout moment.

Personnalisation publicitaire, reciblage, partage d'identifiants avec des plateformes : [À COMPLÉTER : fonctions reellement activees, partenaires, donnees et mecanismes de consentement]. Les programmes promotionnels, concours ou parrainages non deployes ne sont pas inclus.

6. Mesure d'audience, avis et assistance automatisee

Les statistiques anonymes peuvent servir a ameliorer la boutique. Lorsque des avis sont recueillis, l'interet legitime de ReTech est d'informer les clients et de suivre la qualite des ventes.

Enregistrement audio des appels : [À COMPLÉTER : confirmer l'existence, la finalite, la base legale, l'information prealable, l'alternative et la duree ; supprimer cette option si absente]. Assistant automatise : [À COMPLÉTER : existence, fournisseur, donnees envoyees, conservation et intervention humaine].

7. Cookies et technologies similaires

Les cookies strictement necessaires permettent notamment la session, le panier, la securite et la memorisation du choix de confidentialite. Les traceurs non necessaires sont bloques avant accord lorsque la loi l'exige. Lien « Cookies et preferences » : [À COMPLÉTER : lien].

Inventaire des traceurs (nom, fournisseur, finalite, duree) et gestionnaire : [À COMPLÉTER : URL, outils, durees et liste des traceurs]. Le refus des traceurs publicitaires ne bloque pas l'acces aux ventes.

8. Durees de conservation

Commandes et SAV : pendant l'execution de la relation, puis archivage des preuves strictement necessaires, en principe cinq ans pour les preuves contractuelles. Factures et pieces comptables : dix ans a compter de la cloture de l'exercice.

Compte : pendant son utilisation ; inactivite et suppression : [À COMPLÉTER : delai, evenement de depart et preavis reellement appliques]. Prospection clients : duree de la relation commerciale puis trois ans apres sa fin.

Journaux de securite, pieces d'identite, avis publics, conversations et outils d'IA : [À COMPLÉTER : durees distinctes]. Aucune duree generale de dix ans n'est appliquee indistinctement a ces donnees.

9. Destinataires et prestataires

Les prestataires techniques, logistiques, de paiement et de reparation recoivent les informations necessaires a leur mission. Hebergement et boutique Shopify : [À COMPLÉTER : entite contractante exacte, prestations activees, role pour chaque traitement, pays].

Paiement : [À COMPLÉTER : prestataires]. Livraison : [À COMPLÉTER : transporteurs]. SAV et reparation : [À COMPLÉTER : prestataires]. Aucune vente de fichier marketing n'est instituee par cette politique.

10. Transferts internationaux

Lieux d'hebergement et d'acces a distance : [À COMPLÉTER : pays par prestataire, y compris equipes SAV]. Avant un transfert, ReTech verifie le mecanisme applicable (decision d'adequation ou garanties appropriees telles que clauses contractuelles types).

Pour chaque flux, l'inventaire precise le destinataire, le pays, les donnees et la garantie : [À COMPLÉTER : tableau des transferts reels].

11. Securite et appareils retournes

ReTech met en place des mesures proportionnees : controle des acces, authentification, mises a jour, sauvegardes, confidentialite des intervenants et securisation des echanges. Les violations sont documentees et notifiees a l'autorite competente, si requis.

Avant retour, sauvegardez vos fichiers, retirez SIM et cartes memoire, deconnectez les comptes et effacez les contenus si possible. Avant remise en vente, un effacement securise est effectue selon [À COMPLÉTER : procedure verifiable].

12. Vos droits et leur exercice

Vous pouvez demander l'acces, une copie et la rectification de vos donnees ; leur effacement ou la limitation du traitement ; et leur portabilite pour les traitements automatises fondes sur le consentement ou le contrat.

Ecrivez au contact RGPD de l'article 1 en precisant votre demande. La reponse intervient en principe sous un mois, prolongation possible de deux mois en raison de la complexite.

Vous pouvez deposer une reclamation aupres de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, via https://www.cnil.fr/fr/plaintes, ou aupres de l'autorite competente de votre pays.

13. Mineurs, evolutions et definitions

La boutique vise des clients ayant la capacite de contracter. ReTech ne fonde pas un traitement sensible de mineur sur une simple acceptation generale.

Une donnee personnelle identifie directement ou indirectement une personne. Le consentement est un choix libre, specifique, eclaire et univoque. Une donnee anonymisee ne permet plus raisonnablement de reidentifier la personne ; une donnee pseudonymisee reste soumise au RGPD.