Confidentialité / RGPD

POLITIQUE DE CONFIDENTIALITÉ

CONFORMÉMENT AUX ARTICLES 13-14 DU RÈGLEMENT UE 2016/679 (RGPD)

Dernière mise à jour : 15/06/2026

La présente politique est fournie conformément au Règlement (UE) 2016/679, Règlement Général sur la Protection des Données (ci-après "RGPD"), au Décret Législatif 196/2003 tel que modifié par le Décret Législatif 101/2018 (ci-après "Code de Confidentialité") et aux Lignes Directrices du Garant italien de la protection des données.

1. Responsable du traitement

Le Responsable du traitement est Omega Srl, dont le siège social est situé Corso Venezia 19/A, 10147 Turin (Italie), numéro de TVA et code fiscal : 11676860015, REA : TO-1232113.

Adresse e-mail de contact pour la confidentialité : privacy@dream-shop.it

Délégué à la Protection des Données (DPO) : non nommé.

L'Utilisateur assume la responsabilité des Données Personnelles de tiers obtenues, publiées ou partagées via ce Site Web.

2. Types de données traitées

Données personnelles fournies volontairement : nom, prénom, e-mail, numéro de téléphone, adresse de livraison et de facturation, numéro de TVA, données de paiement (ex. carte de crédit via Stripe), préférences d'achat, historique des commandes.

Données de navigation et d'utilisation : adresse IP, appareil, navigateur, pages visitées, comportement sur le site, temps de session, clics, paniers abandonnés.

Données collectées via des outils tiers : pixel Meta (Facebook/Instagram), Google Analytics 4, WhatsApp Business, newsletter via plateforme e-mail (Omnisend).

Données provenant de la connexion sociale (si active) : nom, e-mail, image de profil (dans les limites du consentement donné au compte social).

En résumé, les catégories de données traitées sont :

  • Données d'identification
  • Données de contact
  • Données d'expédition et de facturation
  • Données de paiement (jamais conservées par le Responsable du traitement)
  • Données de navigation et d'utilisation du site
  • Données relatives aux achats
  • Données communiquées volontairement via WhatsApp, e-mail ou formulaires
  • Identifiants en ligne (cookies, pixels, ID d'appareil)

3. Finalités du traitement et bases juridiques

Finalités

Base juridique

Conservation

Exécution des commandes, livraison des produits, gestion de compte

Contrat (art. 6.1.b RGPD)

10 ans pour les obligations fiscales

Contacts via formulaire/e-mail/WhatsApp

Intérêt légitime (art. 6.1.f)

max 24 mois

Inscription aux newsletters promotionnelles

Consentement (art. 6.1.a)

Jusqu'à révocation

Marketing direct et retargeting (Meta, GA)

Consentement

Jusqu'à révocation

Statistiques anonymes (Google Analytics 4 avec IP anonymisée)

Intérêt légitime

max 26 mois

Prévention de la fraude, sécurité informatique

Obligation légale/intérêt légitime

Selon la loi

4. Outils, services et fournisseurs tiers

4.1 Plateforme eCommerce

Le site est hébergé sur Shopify, qui fournit l'infrastructure technique pour l'e-commerce, y compris la gestion des commandes, des paiements et de la sécurité.

4.2 Services de paiement

Les paiements sont gérés via des fournisseurs externes certifiés. Le Responsable du traitement ne conserve ni n'a accès aux données complètes des cartes de paiement.

Les services utilisés incluent :

  • PayPal
  • Shop Pay
  • Google Pay
  • American Express
  • Visa
  • Mastercard

Le traitement des données de paiement s'effectue directement sur les systèmes des fournisseurs respectifs, en tant que Responsables autonomes du traitement.

4.3 Services d'analyse et de suivi

Google Analytics 4 — utilisé pour analyser le trafic et l'utilisation du site sous forme agrégée. Les adresses IP peuvent être anonymisées ou pseudonymisées.

Meta Events Manager et Meta Pixel — utilisés pour le suivi des conversions, le remarketing et la mesure de l'efficacité des campagnes publicitaires. Le traitement s'effectue après consentement via la bannière de cookies.

Pinterest (Accès au compte et OAuth) — utilisé pour l'accès et l'intégration du compte Pinterest et pour les activités de marketing et de promotion.

4.4 Services de communication

WhatsApp Business – Service client — utilisé pour les communications relatives aux commandes, expéditions, retours et service après-vente.

WhatsApp Business – Marketing direct — utilisé exclusivement après consentement explicite de l'utilisateur pour l'envoi de communications promotionnelles.

Mailgun — service utilisé pour l'envoi d'e-mails transactionnels (commandes, confirmations, notifications).

4.5 Sécurité, infrastructure et surveillance

Cloudflare — utilisé pour la protection contre les cyberattaques, l'amélioration des performances et la sécurité du site.

Sentry — utilisé pour le suivi des erreurs techniques et des performances du site, sans finalité de profilage.

5. Caractère obligatoire de la communication des données

La communication des données est obligatoire pour les finalités contractuelles et légales (ex. exécution de la commande, facturation). Le défaut de communication entraîne l'impossibilité de fournir les services. Pour les finalités de marketing ou d'analyses statistiques, la communication est facultative et le consentement est toujours révocable.

6. Modalités du traitement et mesures de sécurité

Le traitement s'effectue au moyen d'outils électroniques, dans le respect des principes de licéité, de correction, de transparence, de minimisation et d'intégrité des données. Les données sont protégées par :

  • Systèmes d'authentification et d'accès contrôlé
  • Cryptage SSL/TLS
  • Sauvegardes régulières
  • Centres de données certifiés (ex. OVH, UE)

7. Personnes autorisées et destinataires

Les données pourront être traitées par le personnel autorisé (commercial, administratif, service client) et par des sujets externes désignés comme Sous-traitants (ex. fournisseurs informatiques, comptables, hébergeurs, coursiers, Stripe, Meta, Google).

La liste mise à jour est disponible sur demande.

8. Transfert de données hors UE

Certains outils et fournisseurs (ex. Meta, Google, Stripe, Shopify) impliquent un transfert vers des pays tiers (ex. États-Unis). Dans de tels cas, le transfert est effectué dans le respect du Chapitre V du RGPD, au moyen de :

  • Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne
  • Décisions d'adéquation de la Commission

9. Droits de la personne concernée (Articles 15-22 RGPD)

L'utilisateur a le droit de :

  • accéder à ses données
  • demander leur rectification, effacement ou limitation
  • s'opposer au traitement pour des motifs légitimes ou pour le marketing direct
  • révoquer son consentement à tout moment
  • obtenir la portabilité des données
  • déposer une plainte auprès du Garant pour la protection des données personnelles (www.garanteprivacy.it)

Les demandes doivent être envoyées à : privacy@dream-shop.it

10. Conservation des données

Les données sont conservées :

  • 10 ans pour les obligations fiscales/contractuelles
  • 26 mois pour les données web et Analytics
  • Jusqu'à révocation pour des finalités de marketing
  • 24 mois pour les contacts et demandes génériques

À la fin de cette période, les données sont supprimées ou anonymisées.

11. Modifications et mises à jour

Omega Srl se réserve le droit de modifier la présente politique d'information. Les modifications seront communiquées via le site ou par e-mail si nécessaire. Nous vous invitons à consulter régulièrement cette page.

12. Politique en matière de cookies

Le site utilise des cookies techniques, analytiques et de profilage. Les détails complets sont disponibles dans la Politique de cookies séparée, accessible via la bannière de cookies.


Responsable du traitement : Omega Srl
Email : info@dream-shop.it
Site web : www.dream-shop.it