Confidentialité et données personnelles
1. RESPONSABLE ET CONTACT
Procard, SARL au capital de 7 622,45 euros, située 159 impasse Léonard, 30900 Nîmes, France (SIRET 420 730 848 00017), détermine l’utilisation des données nécessaires à sa boutique. Toute question ou demande concernant les données personnelles peut être adressée à julien.dreyfus@procard.fr ou par courrier au siège social.
2. DONNÉES UTILISÉES
La préparation d’une commande recueille le nom de l’organisation, son SIRET lorsqu’elle en dispose ou sa déclaration d’absence de SIRET, le courriel de contact, le code postal de livraison, les produits, quantités et montants. Le statut TVA, le numéro de TVA lorsqu’il est renseigné et la référence facultative du bon de commande sont également enregistrés. Elle enregistre aussi les déclarations professionnelles et la version des CGV acceptées, leur empreinte et la date d’acceptation.
Sur Stripe, le client renseigne les coordonnées nécessaires au paiement, à la facturation et à la livraison. Procard reçoit le résultat du paiement, sa référence, le nom et l’adresse de livraison et, lorsqu’il est transmis, le téléphone. Les coordonnées bancaires complètes et le cryptogramme ne sont pas stockés dans la base de la boutique Procard.
La demande de devis peut comporter le nom du contact, l’organisation, le courriel, le téléphone facultatif, l’adresse, le contenu du panier et les précisions renseignées. Le visiteur ouvre ou copie un courriel et l’envoie lui-même ; le formulaire ne transmet pas automatiquement une commande.
Les services d’hébergement et de paiement peuvent également traiter des données techniques nécessaires à leur fonctionnement et à leur sécurité, selon leurs propres documentations.
Les champs obligatoires sont indiqués dans le formulaire. Sans les données et confirmations nécessaires, la commande ne peut pas être préparée. Les informations facultatives ne sont pas nécessaires au traitement de la demande.
3. FINALITÉS ET BASES JURIDIQUES
La préparation et l’exécution des commandes relèvent de l’exécution du contrat lorsque la personne est elle-même cliente ; pour les contacts agissant au nom d’une organisation, les données de contact sont utilisées dans l’intérêt légitime de Procard et de l’organisation à gérer leur relation commerciale. La facturation et les archives imposées par la loi relèvent des obligations légales applicables. La sécurité et la défense des droits relèvent de l’intérêt légitime de Procard.
La confirmation de l’achat professionnel et l’acceptation des CGV ne constituent pas un accord pour recevoir de la publicité. La boutique actuelle ne comporte pas d’inscription à une newsletter ou d’outil de prospection automatisée.
4. DESTINATAIRES
Les données sont accessibles aux personnes autorisées de Procard et aux prestataires nécessaires à l’hébergement, à la messagerie et au paiement, notamment OVH et Stripe, dans la mesure nécessaire à leurs services. Pour les commandes expédiées directement, le fournisseur chargé d’une expédition directe, notamment Evolis, et le transporteur reçoivent les seules coordonnées utiles à la livraison.
Les notifications de commande sont destinées au client et à Procard. Les prestataires traitent certaines informations pour leurs propres obligations de sécurité, financières ou réglementaires.
5. STRIPE ET TRANSFERTS INTERNATIONAUX
Stripe exerce une activité internationale. Les traitements liés à ses services peuvent impliquer des transferts hors de l’Espace économique européen, encadrés par les mécanismes décrits dans sa politique de confidentialité, notamment des décisions d’adéquation ou des clauses contractuelles types selon les situations. Les détails et les moyens d’exercice des droits auprès de Stripe sont accessibles sur https://stripe.com/fr/privacy et https://stripe.com/fr/legal/privacy-center.
La présente politique ne promet pas que toutes les données de paiement restent exclusivement en France ou en Europe.
6. CONSERVATION
Devis non suivis d’une commande : conservation pendant un an après le dernier échange, puis suppression sauf nécessité documentée de défendre un droit. La suppression est effectuée manuellement dans la messagerie Procard ; le formulaire de devis ne crée pas lui-même de dossier en base et aucune purge de la messagerie n’est actuellement automatisée.
Ventes réelles : conserver les informations nécessaires pendant le traitement et le suivi de la commande, puis uniquement les pièces requises pour les obligations légales ou la défense des droits, avec un accès restreint. Les pièces comptables et justificatives concernées, notamment les factures, doivent être conservées dix ans à partir de la clôture de l’exercice. Il ne s’agit pas de conserver indistinctement toutes les données personnelles dix ans dans la base active.
Commandes sans paiement : le dispositif préparé vise les commandes Stripe expirées et impayées de plus de 90 jours, après vérification de l’absence de paiement. Il n’est pas encore activé ni automatisé ; il ne supprime pas les commandes payées ou les archives de facturation.
Les durées des journaux et sauvegardes d’OVH, ainsi que celles des dossiers Stripe, restent à préciser à partir des paramètres et engagements effectivement applicables. Une suppression chez Procard n’entraîne pas nécessairement une suppression immédiate des archives que Stripe doit légalement conserver.
7. PANIER ET STOCKAGE DANS LE NAVIGATEUR
La boutique mémorise le contenu du panier dans le stockage local du navigateur pour le retrouver à la prochaine visite. Il contient les références et quantités, pas une identité bancaire. Il ne possède actuellement pas de date d’expiration programmée : le panier est conservé jusqu’à son effacement, sa réinitialisation après un paiement confirmé ou la suppression du stockage du site par le navigateur.
Un cookie de session protège l’accès au tableau privé de gestion des commandes. Il concerne les utilisateurs de ce tableau ; la session authentifiée expire après vingt minutes d’inactivité.
Aucun outil publicitaire ou de mesure d’audience n’a été identifié dans le code actuel de cette boutique. Cette constatation porte sur les fichiers de la boutique contrôlés pendant sa préparation et ne décrit pas les autres sites de Procard ni les pages de Stripe. Les mécanismes strictement nécessaires au panier et à la session ne servent pas à cibler de la publicité. Tout ajout ultérieur de traceurs devra être examiné et la politique mise à jour.
8. DROITS
Selon les conditions du RGPD, les personnes peuvent demander l’accès à leurs données, leur rectification, leur effacement, la limitation de leur traitement ou s’opposer à un traitement fondé sur l’intérêt légitime. La portabilité s’applique lorsqu’en sont réunies les conditions, notamment pour certains traitements automatisés fondés sur le contrat ou le consentement.
Les demandes sont adressées au contact indiqué à l’article 1. Une vérification proportionnée de l’identité peut être demandée en cas de doute. Procard répond en principe dans un mois ; une prolongation justifiée peut être nécessaire dans les conditions du RGPD. L’effacement n’impose pas la suppression des pièces que la loi oblige à conserver.
Une réclamation peut être déposée auprès de la CNIL : https://www.cnil.fr/fr/plaintes.
9. SÉCURITÉ ET MISE À JOUR
L’accès au tableau des commandes est protégé et les connexions au service utilisent HTTPS. Les accès et habilitations doivent rester limités aux personnes qui en ont besoin. Aucune sécurité absolue n’est promise.
La politique sera mise à jour lorsque le fonctionnement du service évoluera. Sa date et la version applicable au service seront indiquées sur la page publiée.