Politique de Confidentialité
Sommaire
1. Responsable du traitement
Le responsable du traitement au sens de l'art. 4(7) du RGPD est :
- Dénomination commerciale : Mecivi
- Siège social : Via Monte Piana 16, 20138 Milano (MI), Italie
- Partita IVA : IT10508330965
- REA Milano : MI-2544791
- E-mail de contact pour la confidentialité : info@mecivi.com
La désignation d'un Délégué à la Protection des Données (DPO) n'est pas actuellement obligatoire pour les traitements effectués par Mecivi. Si un DPO venait à être désigné à l'avenir, ses coordonnées figureraient ici.
2. Données collectées
2.1 Données que vous nous fournissez directement
- Inscription au compte : adresse e-mail, mot de passe (haché ; jamais conservé en clair), nom complet, nom de l'entreprise.
- Passation d'une commande : nom de facturation, adresse de livraison, numéro de téléphone, adresse e-mail, numéro de TVA (le cas échéant), détails de la commande.
- Formulaires de contact et de devis : nom, e-mail, numéro de téléphone, nom de l'entreprise, contenu de votre message.
- Inscription à la newsletter : adresse e-mail.
- Paiement : le paiement est traité directement par Stripe ou transmis par virement bancaire. Mecivi ne reçoit ni ne conserve les numéros complets de carte bancaire. Pour les virements bancaires, nous recevons uniquement le nom du compte du payeur et la référence.
2.2 Données collectées automatiquement
- Données techniques : adresse IP, type et version du navigateur, système d'exploitation, pages visitées, horodatages, URL de provenance. Ces données sont traitées par Cloudflare (CDN et sécurité) dans le cadre du fonctionnement normal du service web.
- Cookies : voir la Section 8.
2.3 Données que nous ne collectons pas
Nous ne collectons pas de catégories particulières de données personnelles (art. 9 du RGPD) telles que des données de santé, l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou des données biométriques. Nous ne collectons pas sciemment de données auprès d'enfants de moins de 16 ans (voir la Section 9).
3. Finalités et bases légales
Nous ne traitons les données personnelles qu'à des fins spécifiques, explicites et légitimes (art. 5(1)(b) du RGPD) :
| Finalité | Données utilisées | Base légale (art. 6 du RGPD) |
|---|---|---|
| Création et gestion du compte | E-mail, nom, mot de passe haché | Art. 6(1)(b) — exécution du contrat |
| Traitement et exécution des commandes | Nom, adresse, e-mail, détails de la commande | Art. 6(1)(b) — exécution du contrat |
| Facturation fiscale et conformité légale | Nom, adresse, numéro de TVA, détails de paiement | Art. 6(1)(c) — obligation légale (D.P.R. 633/1972) |
| Réponse aux demandes | Nom, e-mail, contenu du message | Art. 6(1)(b) — mesures précontractuelles ; Art. 6(1)(f) — intérêts légitimes |
| Newsletter / e-mails marketing | Adresse e-mail | Art. 6(1)(a) — consentement (librement donné, retirable à tout moment) |
| Sécurité du site et prévention de la fraude | Adresse IP, journaux techniques | Art. 6(1)(f) — intérêts légitimes |
| Amélioration des services et analyses | Données d'utilisation agrégées/anonymisées | Art. 6(1)(f) — intérêts légitimes |
Nous ne procédons pas à des décisions automatisées ni à du profilage produisant des effets juridiques ou significatifs comparables (art. 22 du RGPD).
4. Durées de conservation
Nous ne conservons les données personnelles que le temps nécessaire à la finalité pour laquelle elles ont été collectées, conformément au principe de limitation de la conservation (art. 5(1)(e) du RGPD) :
- Données de commande et de facturation : 10 ans à compter de la date de la transaction, comme l'exige la législation fiscale italienne (art. 25 D.P.R. 600/1973 et art. 39 D.P.R. 633/1972).
- Données de compte : jusqu'à la suppression du compte par l'utilisateur, plus 12 mois pour traiter d'éventuels litiges en suspens. Les comptes inactifs depuis 36 mois peuvent être supprimés après notification préalable.
- Demandes de contact et de devis : 24 mois à compter de la date de la dernière communication.
- Abonnements à la newsletter : jusqu'à votre désinscription. Chaque e-mail contient un lien de désinscription.
- Journaux techniques (adresses IP, journaux d'accès) : jusqu'à 12 mois, conformément aux directives du Garante per la protezione dei dati personali.
À l'issue de la période de conservation applicable, les données sont supprimées en toute sécurité ou anonymisées.
5. Sous-traitants tiers
Nous faisons appel à des prestataires tiers soigneusement sélectionnés qui traitent les données pour notre compte en tant que sous-traitants au sens de l'art. 4(8) du RGPD. Tous ces sous-traitants sont liés par des accords de traitement des données (Data Processing Agreements, DPA) conformément à l'art. 28 du RGPD :
- Supabase Inc. (USA) — hébergement de base de données, authentification et stockage. Données stockées dans des centres de données européens (AWS eu-west-1 / eu-central-1). Mécanisme de transfert : Clauses Contractuelles Types (CCT) de l'UE conformément à la Décision d'exécution 2021/914 de la Commission.
- Cloudflare Inc. (USA) — CDN, protection anti-DDoS, DNS. Mécanisme de transfert : CCT de l'UE. Politique de confidentialité de Cloudflare : cloudflare.com/privacypolicy.
- Stripe Inc. (USA) — traitement des paiements. Stripe traite les données des titulaires de cartes selon les normes PCI-DSS. Politique de confidentialité de Stripe : stripe.com/en-it/privacy.
- Transporteurs (DHL, FedEx ou transporteurs spécialisés) — le nom du destinataire, l'adresse de livraison et le numéro de téléphone sont partagés uniquement aux fins de la livraison de la commande.
Nous ne vendons, ne louons ni n'échangeons vos données personnelles à des tiers à des fins de marketing.
6. Transferts internationaux
Certains de nos sous-traitants sont établis aux États-Unis ou dans d'autres pays tiers situés en dehors de l'Espace Économique Européen (EEE). Lorsque des données sont transférées hors de l'EEE, nous garantissons un niveau de protection adéquat par l'une des garanties suivantes :
- Les Clauses Contractuelles Types (CCT) de la Commission européenne, adoptées par la Décision d'exécution 2021/914 ;
- Le Cadre de Protection des Données UE-États-Unis (Data Privacy Framework, DPF) lorsque le sous-traitant est certifié ;
- Une décision d'adéquation de la Commission européenne au titre de l'art. 45 du RGPD.
Vous pouvez demander une copie des garanties de transfert applicables en nous contactant à info@mecivi.com.
7. Vos droits
En vertu du Chapitre III du RGPD et des art. 15 à 22 du Code italien de la protection des données, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (art. 15 du RGPD) : obtenir la confirmation que nous traitons vos données et en recevoir une copie.
- Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) : demander la suppression de vos données (« droit à l'oubli »), sous réserve de nos obligations légales de conservation.
- Droit à la limitation du traitement (art. 18) : restreindre l'utilisation que nous faisons de vos données dans certaines circonstances.
- Droit à la portabilité des données (art. 20) : recevoir vos données dans un format structuré et lisible par machine (s'applique aux données traitées de manière automatisée sur la base du consentement ou d'un contrat).
- Droit d'opposition (art. 21) : vous opposer à un traitement fondé sur des intérêts légitimes, y compris le profilage. Vous pouvez également vous opposer à tout moment à la prospection directe.
- Droit de retirer son consentement (art. 7(3)) : lorsque le traitement repose sur le consentement (par exemple, la newsletter), vous pouvez le retirer à tout moment. Le retrait n'affecte pas la licéité du traitement effectué avant le retrait.
Pour exercer l'un de ces droits, envoyez-nous un e-mail à info@mecivi.com avec pour objet « Demande relative aux droits sur les données ». Nous vous répondrons dans un délai de 30 jours (prorogeable de 60 jours supplémentaires pour les demandes complexes, avec notification). Nous pourrons être amenés à vérifier votre identité avant de répondre.
Les titulaires de comptes peuvent mettre à jour ou supprimer la plupart de leurs données personnelles directement depuis la page des paramètres de leur compte.
8. Cookies
Mecivi utilise un ensemble minimal de cookies pour faire fonctionner le site internet :
- Cookies strictement nécessaires : jeton de session d'authentification (déposé par Supabase à la connexion) et cookie de préférence de thème (
mecivi_theme). Ils sont indispensables au fonctionnement du site et ne nécessitent pas de consentement en vertu de l'art. 122 D.Lgs. 196/2003 et des lignes directrices du Garante relatives aux cookies (Provvedimento 8 gennaio 2015). - Préférence de devise : une entrée
localStoragemémorisant la devise d'affichage que vous avez sélectionnée (EUR/USD). Il s'agit d'un élément de stockage du navigateur, et non d'un cookie, et il ne permet pas de vous suivre.
Nous n'utilisons aucun cookie publicitaire, de suivi ou d'analyse tiers. Nous n'utilisons pas Google Analytics ni de technologies de suivi similaires.
Vous pouvez gérer ou supprimer les cookies via les paramètres de votre navigateur. La suppression du cookie d'authentification vous déconnectera de votre compte.
9. Mineurs
Mecivi vend des équipements professionnels commerciaux et ses services s'adressent exclusivement à des adultes. Nous ne collectons pas sciemment de données personnelles auprès de personnes âgées de moins de 16 ans. Si vous estimez qu'un mineur nous a fourni des données personnelles, veuillez nous contacter à info@mecivi.com et nous les supprimerons sans délai.
10. Modifications de la présente politique
Nous pouvons être amenés à mettre à jour cette Politique de Confidentialité de temps à autre afin de refléter des changements dans nos pratiques, la technologie, les exigences légales ou d'autres facteurs. Le cas échéant, nous mettrons à jour la date « Dernière mise à jour » en haut de cette page.
Pour les modifications substantielles ayant une incidence sur le traitement de vos données, nous informerons les utilisateurs enregistrés par e-mail au moins 14 jours avant l'entrée en vigueur des changements. La poursuite de l'utilisation du Site après la date d'entrée en vigueur d'une politique révisée vaut acceptation de ces modifications.
Les versions précédentes de cette politique sont disponibles sur demande.
11. Contact et autorité de contrôle
Pour toute question ou préoccupation concernant la présente Politique de Confidentialité ou nos pratiques en matière de données, veuillez contacter :
- E-mail : info@mecivi.com
- Objet : « Demande relative à la confidentialité »
Si vous n'êtes pas satisfait de notre réponse ou si vous estimez que nous traitons vos données de manière illicite, vous avez le droit d'introduire une réclamation auprès de l'autorité italienne de contrôle de la protection des données :
- Garante per la protezione dei dati personali
- Piazza Venezia 11, 00187 Rome, Italie
- garanteprivacy.it · garante@gpdp.it
Si vous résidez dans un autre État membre de l'UE/EEE, vous pouvez également contacter l'autorité de contrôle de votre pays de résidence.