Politique de confidentialité

POLITIQUE DE CONFIDENTIALITÉ

Date d'entrée en vigueur : Septembre 2025
Dernière mise à jour : Septembre 2025

PRÉAMBULE

DORDOGNE TOITURES, exploitant sous le nom commercial ART-THEMIS (ci-après « nous », « notre » ou « la Société ») s'engage à protéger la vie privée et les données personnelles de tous les utilisateurs de notre site web www.art-themis.com (ci-après « le Site »).

Cette Politique de Confidentialité décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la loi française Informatique et Libertés.

1. RESPONSABLE DU TRAITEMENT

Identité du responsable :
DORDOGNE TOITURES
Société par actions simplifiée à associé unique (SASU)
ZAE Roc de la Peyre
24240 Sigoulès-et-Flaugeac
France

SIRET : 520 136 920 00011
RCS : Bergerac 520 136 920
TVA Intracommunautaire : FR96520136920

Contact pour les questions relatives à la protection des données :
Email : l.monteil@art-themis.com
Téléphone : 05 53 61 06 28

2. DONNÉES COLLECTÉES

2.1 Types de données collectées

Nous sommes susceptibles de collecter les catégories de données suivantes :

Données d'identification et de contact :

  • Nom et prénom

  • Adresse email

  • Numéro de téléphone

  • Adresse postale (pour établissement de devis)

  • Civilité

Données de connexion et de navigation :

  • Adresse IP

  • Type et version du navigateur

  • Système d'exploitation

  • Pages visitées sur notre site

  • Date et heure de connexion

  • Durée de la visite

  • Source de trafic (site référent)

  • Actions effectuées sur le site

Données professionnelles :

  • Société (si applicable)

  • Fonction

  • Secteur d'activité

  • Adresse professionnelle

  • Numéro de TVA (pour les professionnels)

Données relatives aux projets :

  • Description du projet de charpente/couverture

  • Surface et caractéristiques du bâtiment

  • Budget prévisionnel

  • Localisation du chantier

  • Photos ou documents techniques fournis

Données de paiement :

  • Les informations de paiement sont traitées directement par Stripe

  • Nous conservons uniquement : montant de la transaction, date, référence de commande

  • Nous ne stockons jamais les numéros de carte bancaire

Données de communication :

  • Contenu des messages envoyés via les formulaires

  • Historique des échanges par email

  • Demandes de devis et réponses apportées

2.2 Données sensibles

Nous ne collectons aucune donnée sensible (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, etc.) et nous vous demandons de ne pas nous en communiquer.

3. FINALITÉS ET BASES LÉGALES DU TRAITEMENT

Vos données personnelles sont collectées et traitées pour les finalités suivantes :

Finalité

Base légale

Durée de conservation

Traitement des demandes de devis

Mesures précontractuelles

3 ans après le dernier contact

Fourniture des services d'analyse et conseil

Exécution du contrat

10 ans (obligations comptables)

Gestion de la relation client

Exécution du contrat

3 ans après fin de la relation

Réponse aux demandes via formulaire de contact

Intérêt légitime

3 ans

Traitement des paiements via Stripe

Exécution du contrat

10 ans (obligations comptables)

Envoi d'informations commerciales (si consentement)

Consentement

Jusqu'au retrait du consentement

Marketing via Brevo (si inscrit)

Consentement

3 ans après dernière interaction

Amélioration du site (Shopify Analytics)

Intérêt légitime

26 mois

Publicité ciblée (Google Ads, Facebook)

Consentement

13 mois

Gestion des avis Google My Business

Intérêt légitime

5 ans

Respect des obligations légales et fiscales

Obligation légale

Selon la loi applicable

Prévention de la fraude

Intérêt légitime

5 ans

4. DESTINATAIRES DES DONNÉES

4.1 Destinataires internes

  • Le président de HESTIA SAS (société dirigeante)

  • Personnel habilité d'ART-THEMIS pour le traitement de votre demande

4.2 Destinataires externes

Prestataires techniques essentiels :

  • Shopify Inc. (Canada) : hébergement et gestion de la boutique en ligne

  • Squarespace : gestion du nom de domaine

  • Stripe : traitement sécurisé des paiements

Prestataires marketing (si vous y consentez) :

  • Brevo (ex-Sendinblue) : gestion des campagnes email

  • Google : Google Ads pour la publicité, Google My Business pour les avis

  • Meta (Facebook/Instagram) : publicité ciblée via Facebook Pixel

Services de développement et maintenance :

  • Ilo Créatif (Périgueux) : maintenance du site si nécessaire

  • Kylian Robuchon : support technique si nécessaire

Autres :

  • Autorités publiques : uniquement sur demande légale (administration fiscale, justice)

  • Expert-comptable : pour les données de facturation uniquement

4.3 Transferts hors Union Européenne

Certains de nos prestataires sont situés hors UE :

  • Shopify (Canada) : bénéficie d'une décision d'adéquation de la Commission Européenne

  • Stripe (États-Unis) : utilise les clauses contractuelles types approuvées par la Commission Européenne

  • Meta/Facebook (États-Unis) : utilise les clauses contractuelles types

  • Google (États-Unis) : utilise les clauses contractuelles types

Ces transferts sont encadrés par des garanties appropriées pour assurer la protection de vos données.

5. DURÉE DE CONSERVATION

Les données personnelles sont conservées selon les durées suivantes :

  • Données de clients actifs : pendant toute la durée de la relation commerciale

  • Données de prospects/devis non convertis : 3 ans après le dernier contact

  • Documents comptables et factures : 10 ans (obligation légale)

  • Données de connexion : 1 an (obligation légale)

  • Cookies analytiques : 13 mois maximum

  • Données de paiement Stripe : 10 ans (trace comptable uniquement)

À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

6. VOS DROITS

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

6.1 Droit d'accès

Vous pouvez demander à accéder aux données personnelles que nous détenons sur vous.

6.2 Droit de rectification

Vous pouvez demander la correction de données inexactes ou incomplètes.

6.3 Droit à l'effacement (« droit à l'oubli »)

Vous pouvez demander la suppression de vos données, sauf obligation légale de conservation.

6.4 Droit à la limitation du traitement

Vous pouvez demander de limiter l'utilisation de vos données dans certains cas.

6.5 Droit d'opposition

Vous pouvez vous opposer à l'utilisation de vos données, notamment à des fins de marketing.

6.6 Droit à la portabilité

Vous pouvez recevoir vos données dans un format structuré et lisible par machine.

6.7 Droit de retirer votre consentement

Pour les traitements basés sur votre consentement (cookies publicitaires, newsletter), vous pouvez le retirer à tout moment.

6.8 Comment exercer vos droits ?

Pour exercer ces droits, contactez-nous :

  • Par email : l.monteil@art-themis.com

  • Par téléphone : 05 53 61 06 28

  • Par courrier : DORDOGNE TOITURES - ZAE Roc de la Peyre - 24240 Sigoulès-et-Flaugeac

Nous répondrons dans un délai maximum de 30 jours. Une pièce d'identité pourra être demandée pour vérifier votre identité.

6.9 Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de la CNIL :

  • En ligne : www.cnil.fr

  • Par courrier : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07

  • Par téléphone : 01 53 73 22 22

7. SÉCURITÉ DES DONNÉES

Nous mettons en œuvre des mesures de sécurité appropriées :

Mesures techniques :

  • Certificat SSL pour sécuriser les échanges sur le site

  • Paiements sécurisés via Stripe (certifié PCI DSS niveau 1)

  • Hébergement sécurisé sur les serveurs Shopify

  • Sauvegardes automatiques régulières

  • Mots de passe forts et authentification sécurisée

Mesures organisationnelles :

  • Accès limité aux données (uniquement les personnes habilitées)

  • Confidentialité contractuelle avec nos prestataires

  • Formation à la protection des données

  • Procédure en cas de violation de données

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous en informerons dans les meilleurs délais.

8. COOKIES ET TECHNOLOGIES SIMILAIRES

8.1 Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier déposé sur votre appareil lors de votre visite. Il permet d'améliorer votre expérience et de mesurer l'audience du site.

8.2 Types de cookies utilisés

Cookies strictement nécessaires (non soumis à consentement) :

  • Cookies de session Shopify : maintien du panier, processus de commande

  • Cookies de sécurité : protection contre la fraude

  • Cookies de préférences : langue, devise

Cookies analytiques (soumis à consentement) :

  • Shopify Analytics : analyse du comportement des visiteurs

  • Durée de conservation : 26 mois

Cookies publicitaires (soumis à consentement) :

  • Google Ads : affichage de publicités pertinentes, mesure des conversions

  • Facebook Pixel : publicités ciblées sur Facebook et Instagram

  • Durée de conservation : 13 mois

8.3 Gestion de vos préférences cookies

Vous pouvez gérer vos préférences :

8.4 Conséquences du refus des cookies

Le refus des cookies non essentiels n'empêche pas la navigation mais peut limiter certaines fonctionnalités :

  • Cookies analytiques : nous ne pourrons pas améliorer votre expérience

  • Cookies publicitaires : vous verrez des publicités moins pertinentes

9. RÉSEAUX SOCIAUX

Nous sommes présents sur Facebook et LinkedIn. Lorsque vous interagissez avec nous sur ces plateformes :

  • Les conditions d'utilisation et politiques de confidentialité de ces réseaux s'appliquent

  • Nous pouvons accéder aux statistiques de nos pages (données agrégées et anonymes)

  • Si vous nous contactez via ces réseaux, nous traitons vos messages selon cette politique

10. MINEURS

Notre site et nos services s'adressent aux professionnels et particuliers majeurs. Nous ne collectons pas sciemment de données de personnes de moins de 16 ans. Si vous constatez qu'un mineur nous a transmis des données, merci de nous contacter pour que nous les supprimions.

11. MODIFICATIONS DE CETTE POLITIQUE

Nous pouvons modifier cette politique pour l'adapter aux évolutions légales ou à nos pratiques. Les modifications importantes feront l'objet d'une notification sur le site. La date de "Dernière mise à jour" en haut du document indique la version en vigueur.

12. CONTACT

Pour toute question sur cette politique ou sur le traitement de vos données :

ART-THEMIS / DORDOGNE TOITURES
Email : l.monteil@art-themis.com
Téléphone : 05 53 61 06 28
Adresse : ZAE Roc de la Peyre - 24240 Sigoulès-et-Flaugeac

Délégué à la Protection des Données (DPO) : Non désigné (non obligatoire pour notre structure)


Cette politique de confidentialité est conforme au RGPD et à la législation française en matière de protection des données personnelles.