Politique de confidentialité
Last updated: 27 juin 2026
La présente politique décrit la manière dont la société SAS Virage traite les données personnelles des utilisateurs et clients du site gigifrance.fr (ci-après « le Site »), conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- SAS Virage — société par actions simplifiée au capital de 10 000 €
- Siège social : 10 rue Louis Vicat, 75015 Paris, France
- SIREN : 892 260 712 — RCS Paris B 892 260 712
- TVA intracommunautaire : FR24892260712
- Contact : +33 7 80 80 67 64
Contact pour toute question relative aux données personnelles et à l'exercice des droits : contact@gigifrance.fr.
2. Données collectées
Le Site collecte uniquement les données nécessaires aux finalités décrites ci-dessous (principe de minimisation) :
2.1 Données fournies directement par l'utilisateur
- Identité : nom, prénom.
- Coordonnées : adresse postale (livraison et facturation), adresse e-mail, numéro de téléphone.
- Données de commande : produits commandés, montant, historique de commandes.
- Données de demande de devis (produits sur-mesure) : caractéristiques configurées, coordonnées de contact.
- Données de contact : informations transmises via le formulaire de contact, l'e-mail ou WhatsApp.
2.2 Données de paiement
Les données de paiement sont collectées et traitées directement par Stripe. La SAS Virage n'a pas accès au numéro complet de carte bancaire et ne le stocke pas.
2.3 Données collectées automatiquement
- Données techniques de connexion : adresse IP, type de navigateur, pages consultées, horodatage.
La mesure d'audience est réalisée au moyen de Plausible Analytics, une solution sans cookie qui ne collecte pas de donnée permettant d'identifier directement l'utilisateur.
2 bis. Compte client (espace client)
Le Site propose un espace client (« Compte ») facultatif. La création et l'utilisation d'un Compte entraînent le traitement des données suivantes :
- Données d'identification et de contact : nom, prénom, adresse électronique, numéro de téléphone, adresse postale.
- Données de connexion et d'authentification : adresse électronique (identifiant) et mot de passe. Le mot de passe est stocké de manière non réversible (haché) ; la SAS Virage n'y a jamais accès en clair.
- Statut de vérification de l'adresse électronique : à l'inscription, un lien de vérification est envoyé à l'adresse fournie ; un jeton technique à durée de validité limitée et à usage unique est généré à cette fin. Un mécanisme équivalent est utilisé pour la réinitialisation du mot de passe.
- Historique de commandes : les commandes passées sur le Site (numéro, date, montant, statut, adresse de livraison, factures) sont rattachées au Compte afin de permettre leur consultation par le client.
- Préférence de communication commerciale : indication, recueillie séparément lors de l'inscription (case décochée par défaut) ou modifiable depuis le Compte, du consentement ou non à recevoir nos communications commerciales, avec l'horodatage du consentement.
- Données techniques de sécurité : afin de protéger le service, sont traitées des données de tentatives de connexion (adresse IP, horodatage, succès/échec) et, sur les formulaires d'inscription et de mot de passe oublié, un jeton de protection anti-robots fourni par la solution Cloudflare Turnstile.
Inscription « invité » : la création d'un Compte n'est pas obligatoire pour commander. Il est possible de passer commande sans Compte.
L'Espace Client est réservé aux personnes majeures (18 ans révolus). Ses conditions d'utilisation détaillées figurent dans les Conditions générales d'utilisation.
3. Finalités et bases légales
| Finalité | Base légale (article 6 RGPD) |
|---|---|
| Création, accès et gestion de l'espace client (authentification) | Exécution du contrat de service / mesures précontractuelles (art. 6.1.b) |
| Vérification de l'adresse électronique à l'inscription | Exécution du contrat de service + intérêt légitime (sécurité, art. 6.1.f) |
| Réinitialisation du mot de passe | Exécution du contrat de service (art. 6.1.b) |
| Rattachement et affichage de l'historique de commandes dans le Compte | Exécution du contrat (art. 6.1.b) |
| Sécurité de l'espace client (anti-fraude, limitation des tentatives, protection anti-robots Turnstile) | Intérêt légitime (art. 6.1.f) |
| Traitement, suivi et livraison des commandes | Exécution du contrat |
| Établissement de devis pour produits sur-mesure | Mesures précontractuelles |
| Gestion du service après-vente et des réclamations | Exécution du contrat / intérêt légitime |
| Facturation et conservation comptable | Obligation légale |
| Réponse aux demandes via le formulaire de contact / WhatsApp | Intérêt légitime |
| Envoi de communications commerciales (newsletter) | Consentement |
| Mesure d'audience respectueuse de la vie privée (sans cookie) | Intérêt légitime |
| Lutte contre la fraude et sécurité du Site | Intérêt légitime |
| Respect des obligations légales | Obligation légale |
4. Destinataires des données
Les données personnelles peuvent être communiquées aux sous-traitants suivants :
| Sous-traitant / partenaire | Rôle | Localisation |
|---|---|---|
| Stripe | Traitement sécurisé des paiements | Union européenne / États-Unis (voir §6) |
| Brevo | Envoi des e-mails transactionnels (dont espace client : vérification, réinitialisation, bienvenue, confirmation de suppression) et de la newsletter | Union européenne |
| Cloudflare | Protection anti-robots (Turnstile) des formulaires d'inscription et de mot de passe oublié | Union européenne / États-Unis (transfert encadré — voir §6) |
| [Hébergeur : Hostinger] | Hébergement du Site et des données | Union européenne |
| [Transporteur(s)] | Livraison des Produits | transporteurs partenaires (Union européenne) |
Les données ne font l'objet d'aucune vente ni cession à des tiers à des fins commerciales.
5. Durées de conservation
| Type de données | Durée de conservation |
|---|---|
| Données du compte client (identité, contact, profil) | Pendant toute la durée de vie du Compte. En cas d'inactivité prolongée (par défaut 3 ans sans connexion ni commande), le Compte est anonymisé après information préalable du client. |
| Données du compte en cas de suppression par le client | Anonymisation immédiate des données d'identification et de profil (le Compte ne peut plus être utilisé). Voir section 8. |
| Jeton de vérification d'adresse électronique | Durée de validité courte (24 h), puis supprimé / invalidé (usage unique). |
| Jeton de réinitialisation de mot de passe | Durée de validité courte (1 h), puis supprimé / invalidé (usage unique). |
| Journaux de tentatives de connexion (sécurité) | 12 mois maximum. |
| Données de commande | Durée nécessaire à la gestion de la commande et du SAV ; conservation alignée sur le besoin de preuve (garantie légale de conformité de 2 ans, prescriptions applicables). |
| Factures et pièces comptables liées aux commandes | 10 ans (obligation légale comptable et fiscale — art. L123-22 du Code de commerce ; conservées même après suppression du Compte, de façon dissociée de celui-ci). |
| Données de prospection (newsletter) | Jusqu'au retrait du consentement, et au plus tard 3 ans |
| Données de demande de contact / devis | 3 ans après le dernier échange |
6. Transferts de données hors Union européenne
Certains sous-traitants (notamment Stripe) peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées (adhésion au Data Privacy Framework (DPF) UE–États-Unis et/ou clauses contractuelles types).
7. Sécurité
La SAS Virage met en œuvre des mesures techniques et organisationnelles afin de protéger les données contre tout accès non autorisé : HTTPS, hébergement sécurisé, contrôle des accès, hachage des mots de passe, recours à un prestataire de paiement certifié.
8. Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir confirmation que des données vous concernant sont traitées et en obtenir une copie.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli »), dans les conditions du RGPD.
- Droit à la limitation du traitement.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition au traitement fondé sur l'intérêt légitime.
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement.
Suppression de votre compte — droit à l'effacement
Vous pouvez supprimer votre compte client à tout moment depuis votre espace client (rubrique dédiée) ou en nous contactant. La suppression entraîne l'anonymisation immédiate des données qui vous identifient (nom, prénom, e-mail, téléphone, adresse) : votre compte ne peut plus être utilisé et vous ne pouvez plus vous y reconnecter.
Toutefois, conformément à l'article 17.3.b du RGPD, le droit à l'effacement ne s'applique pas aux données que nous sommes légalement tenus de conserver. Ainsi, les factures et pièces comptables relatives aux commandes que vous avez déjà passées sont conservées pendant 10 ans (obligation comptable et fiscale, art. L123-22 du Code de commerce), de manière dissociée de votre compte supprimé. Ces documents ne sont utilisés que pour répondre à nos obligations légales et ne servent plus à des fins de gestion de compte ou de prospection.
Comment exercer vos droits : en adressant votre demande à contact@gigifrance.fr, ou par courrier à SAS Virage, 10 rue Louis Vicat, 75015 Paris, France. Une réponse vous sera apportée dans un délai d'un (1) mois.
Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : 3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07, ou sur www.cnil.fr.
9. Cookies
L'utilisation des cookies et autres traceurs est décrite dans la Politique relative aux cookies.
10. Modifications
La présente politique peut être modifiée pour tenir compte des évolutions légales ou des pratiques de la SAS Virage. La date de dernière mise à jour figure ci-dessous.
Politique de confidentialité — version 1.1 du 2026-06-27.