Politique de confidentialité
Dernière mise à jour : avril 2026
La société POLEX accorde une importance particulière à la protection de vos données personnelles et au respect de votre vie privée. La présente politique de confidentialité a pour objet de vous informer, de manière claire et transparente, sur la façon dont vos données personnelles sont collectées, utilisées et protégées lorsque vous naviguez sur le site polex-store.fr (ci-après « le Site ») ou passez commande.
Cette politique est établie conformément au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (RGPD), à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés) et aux recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL).
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
POLEX
Société par Actions Simplifiée (SAS) au capital de 10 000 €
10 rue Saturne, 44119 Grandchamp-des-Fontaines
RCS Nantes : 982 037 376
Email : contact@polex-store.fr
Téléphone : 02 28 24 03 30
2. Données personnelles collectées
Dans le cadre de votre utilisation du Site et de nos services, nous sommes amenés à collecter les catégories de données personnelles suivantes :
2.1. Données que vous nous fournissez directement
- Lors d'une commande : nom, prénom, adresse email, adresse postale (livraison et facturation), numéro de téléphone
- Lors de la création d'un compte client : nom, prénom, adresse email, mot de passe (stocké sous forme chiffrée)
- Lors de l'inscription à la newsletter : adresse email
- Lors d'une prise de contact : nom, prénom, adresse email, numéro de téléphone, contenu du message
- Lors d'un avis ou commentaire : nom ou pseudonyme, contenu de l'avis
2.2. Données collectées automatiquement
- Données de navigation : adresse IP, type et version du navigateur, système d'exploitation, pages consultées, date et heure de visite, durée de navigation, URL de provenance
- Cookies et traceurs : voir la section « Cookies » ci-dessous
2.3. Données de paiement
Les données de paiement (numéro de carte bancaire, date d'expiration, cryptogramme) sont collectées et traitées directement par notre prestataire de paiement sécurisé (Shopify Payments) via un protocole de chiffrement SSL/TLS. POLEX n'a pas accès à vos données bancaires et ne les stocke en aucun cas.
3. Finalités et bases légales du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
| Finalité | Base légale | Données concernées |
|---|---|---|
| Traitement et suivi des commandes | Exécution du contrat (art. 6.1.b RGPD) | Identité, coordonnées, adresse de livraison, historique de commandes |
| Gestion du compte client | Exécution du contrat (art. 6.1.b RGPD) | Identité, coordonnées, mot de passe chiffré |
| Gestion de la relation client et service après-vente | Exécution du contrat (art. 6.1.b RGPD) | Identité, coordonnées, historique des échanges |
| Envoi de newsletters et communications commerciales | Consentement (art. 6.1.a RGPD) | Adresse email |
| Personnalisation de l'expérience de navigation | Consentement (art. 6.1.a RGPD) | Données de navigation, cookies |
| Mesure d'audience et amélioration du Site | Consentement (art. 6.1.a RGPD) | Données de navigation, cookies analytiques |
| Publicité ciblée et remarketing | Consentement (art. 6.1.a RGPD) | Données de navigation, cookies marketing |
| Lutte contre la fraude | Intérêt légitime (art. 6.1.f RGPD) | Adresse IP, données de commande |
| Obligations comptables et fiscales | Obligation légale (art. 6.1.c RGPD) | Données de facturation |
| Gestion des demandes d'exercice de droits | Obligation légale (art. 6.1.c RGPD) | Identité, coordonnées, justificatif d'identité le cas échéant |
4. Durée de conservation des données
Vos données personnelles sont conservées pendant la durée strictement nécessaire aux finalités pour lesquelles elles sont traitées :
- Données liées aux commandes et à la facturation : pendant toute la durée de la relation commerciale, puis archivées pendant dix (10) ans à compter de la clôture de l'exercice comptable concerné, conformément aux obligations légales en matière de comptabilité
- Données du compte client : pendant toute la durée d'existence du compte, puis supprimées trois (3) ans après la dernière activité du Client (dernière connexion ou dernière commande)
- Données de prospection commerciale (newsletter) : pendant trois (3) ans à compter du dernier contact actif (ouverture d'un email, clic, commande)
- Données relatives aux demandes de contact : pendant trois (3) ans à compter de la demande
- Cookies et données de navigation : treize (13) mois maximum à compter du dépôt du cookie, conformément aux recommandations de la CNIL
- Données relatives à l'exercice des droits : pendant cinq (5) ans à des fins de preuve
- Données relatives à la garantie légale de conformité : pendant toute la durée de la garantie applicable
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
5. Destinataires des données
Vos données personnelles peuvent être communiquées aux catégories de destinataires suivantes, dans la stricte mesure nécessaire à l'accomplissement des finalités décrites ci-dessus :
5.1. Sous-traitants et prestataires techniques
- Shopify International Limited (Irlande) : hébergement du Site, gestion de la boutique en ligne et traitement des paiements
- Transporteurs et logisticiens : [À compléter — ex. : Colissimo, Chronopost, transporteur spécialisé mobilier] pour la livraison des commandes
- Solution d'emailing : [À compléter — ex. : Klaviyo, Mailchimp, Shopify Email] pour l'envoi de newsletters et emails transactionnels
- Outils d'analyse : [À compléter — ex. : Google Analytics, Shopify Analytics] pour la mesure d'audience
- Réseaux sociaux et publicité : [À compléter — ex. : Meta (Facebook/Instagram Pixel), Google Ads] pour les campagnes publicitaires ciblées
- Solution d'avis clients : [À compléter, si applicable — ex. : Trustpilot, Avis Vérifiés]
Ces prestataires agissent en qualité de sous-traitants au sens du RGPD et sont contractuellement tenus de garantir un niveau de protection des données conforme à la réglementation applicable.
5.2. Transferts hors Union européenne
Certains de nos sous-traitants peuvent être situés en dehors de l'Espace Économique Européen (EEE), notamment aux États-Unis (Shopify Inc.). Dans ce cas, les transferts de données sont encadrés par :
- Une décision d'adéquation de la Commission européenne (ex. : EU-US Data Privacy Framework), ou
- Des clauses contractuelles types (CCT) adoptées par la Commission européenne, ou
- Toute autre garantie appropriée prévue par le RGPD (art. 46)
Vous pouvez obtenir une copie des garanties mises en place en nous contactant à l'adresse contact@polex-store.fr.
5.3. Autres destinataires
Vos données peuvent également être transmises aux autorités administratives ou judiciaires compétentes, en cas d'obligation légale ou dans le cadre de la lutte contre la fraude.
POLEX ne vend, ne loue et ne cède en aucun cas vos données personnelles à des tiers à des fins commerciales.
6. Cookies et traceurs
6.1. Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la consultation d'un site internet. Il permet au site de mémoriser des informations sur votre visite (préférences, panier d'achat, etc.).
6.2. Cookies utilisés sur le Site
a) Cookies strictement nécessaires (ne nécessitent pas votre consentement)
- Gestion du panier d'achat et du processus de commande
- Authentification et sécurité de la session
- Mémorisation de vos préférences en matière de cookies
b) Cookies analytiques / mesure d'audience (déposés sous réserve de votre consentement)
- Mesure de la fréquentation et de l'utilisation du Site (nombre de visiteurs, pages les plus consultées, parcours de navigation)
- Outils utilisés : [À compléter — ex. : Google Analytics, Shopify Analytics]
c) Cookies marketing / publicité (déposés sous réserve de votre consentement)
- Affichage de publicités personnalisées sur des sites tiers et réseaux sociaux
- Suivi des conversions publicitaires
- Outils utilisés : [À compléter — ex. : Meta Pixel (Facebook/Instagram), Google Ads, Pinterest Tag]
d) Cookies de réseaux sociaux (déposés sous réserve de votre consentement)
- Boutons de partage et d'interaction avec les réseaux sociaux (Facebook, Instagram, Pinterest)
6.3. Durée de vie des cookies
Conformément aux recommandations de la CNIL, les cookies déposés sur votre terminal ont une durée de vie maximale de treize (13) mois. Votre consentement est renouvelé au terme de cette période.
6.4. Gestion de vos préférences
Lors de votre première visite sur le Site, un bandeau de gestion des cookies vous permet d'accepter ou de refuser le dépôt de chaque catégorie de cookies. Le bouton « Tout refuser » est présenté de manière aussi visible que le bouton « Tout accepter », conformément aux exigences de la CNIL.
Vous pouvez modifier vos préférences à tout moment :
- En cliquant sur le lien « Gérer mes cookies » présent en pied de page du Site
- En paramétrant votre navigateur pour accepter ou refuser les cookies
Pour en savoir plus sur la gestion des cookies dans votre navigateur :
La désactivation de certains cookies peut affecter votre expérience de navigation sur le Site.
Pour en savoir plus : www.cnil.fr/fr/cookies-et-autres-traceurs
7. Sécurité des données
POLEX met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, modification, divulgation ou destruction, conformément à l'article 32 du RGPD. Ces mesures comprennent notamment :
- Le chiffrement des données en transit via le protocole HTTPS/SSL
- L'hébergement du Site sur l'infrastructure sécurisée de Shopify, conforme aux normes PCI-DSS (niveau 1) pour les données de paiement
- L'utilisation de mots de passe chiffrés pour les comptes clients
- La limitation de l'accès aux données personnelles aux seules personnes habilitées
- La sensibilisation du personnel aux enjeux de protection des données
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, POLEX s'engage à notifier la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et à vous en informer dans les meilleurs délais conformément à l'article 34 du RGPD.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD et aux articles 48 à 56 de la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15 RGPD) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie
- Droit de rectification (art. 16 RGPD) : demander la correction de données inexactes ou incomplètes
- Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données, sous réserve des obligations légales de conservation
- Droit à la limitation du traitement (art. 18 RGPD) : demander la suspension du traitement de vos données dans certains cas
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement
- Droit d'opposition (art. 21 RGPD) : vous opposer au traitement de vos données fondé sur l'intérêt légitime ou à des fins de prospection commerciale. En cas d'opposition à la prospection commerciale, POLEX cessera immédiatement tout traitement à cette fin.
- Droit de retirer votre consentement à tout moment pour les traitements fondés sur le consentement, sans que cela remette en cause la licéité du traitement effectué avant le retrait
- Droit de ne pas faire l'objet d'une décision automatisée (art. 22 RGPD) : ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative
- Droit de définir des directives post-mortem : définir des directives relatives à la conservation, l'effacement et la communication de vos données après votre décès (art. 85 de la loi Informatique et Libertés)
8.1. Comment exercer vos droits
Vous pouvez exercer vos droits à tout moment en nous contactant :
- Par email : contact@polex-store.fr
- Par courrier : POLEX — 10 rue Saturne, 44119 Grandchamp-des-Fontaines
Votre demande doit être accompagnée d'un justificatif d'identité en cas de doute raisonnable sur votre identité. POLEX s'engage à répondre à votre demande dans un délai d'un (1) mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires en raison de la complexité ou du nombre de demandes, auquel cas vous en serez informé.
8.2. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 place de Fontenoy — TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site : www.cnil.fr
9. Données des mineurs
Le Site et les services de POLEX ne s'adressent pas aux personnes de moins de seize (16) ans. POLEX ne collecte pas sciemment de données personnelles auprès de mineurs de moins de 16 ans. Si nous découvrons qu'un mineur de moins de 16 ans nous a fourni des données personnelles sans le consentement parental requis, nous prendrons les mesures nécessaires pour supprimer ces données dans les meilleurs délais.
10. Prospection commerciale
Avec votre consentement préalable, POLEX peut vous adresser des communications commerciales par email (newsletter, offres promotionnelles, nouveautés).
Vous pouvez retirer votre consentement et vous désabonner à tout moment :
- En cliquant sur le lien de désinscription présent dans chaque email commercial
- En nous contactant par email à contact@polex-store.fr
Conformément à l'article L. 34-5 du Code des postes et des communications électroniques, si vous êtes déjà client de POLEX, nous pouvons vous envoyer des communications relatives à des produits ou services similaires à ceux que vous avez déjà achetés, sauf si vous vous y êtes opposé au moment de la collecte de vos données ou dans chaque communication ultérieure.
11. Liens vers des sites tiers
Le Site peut contenir des liens vers des sites internet tiers (fournisseurs, partenaires, réseaux sociaux). POLEX n'est pas responsable des pratiques de confidentialité de ces sites. Nous vous invitons à consulter les politiques de confidentialité de chaque site tiers que vous visitez.
12. Modification de la politique de confidentialité
POLEX se réserve le droit de modifier la présente politique de confidentialité à tout moment afin de la maintenir en conformité avec la réglementation applicable. Toute modification substantielle sera portée à votre connaissance par la mise à jour de la date de révision en haut de cette page, et le cas échéant par une notification sur le Site ou par email.
Nous vous invitons à consulter régulièrement cette page pour prendre connaissance des éventuelles mises à jour.
13. Contact
Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles, vous pouvez nous contacter :
POLEX
10 rue Saturne, 44119 Grandchamp-des-Fontaines
Email : contact@polex-store.fr
Téléphone : 02 28 24 03 30