Livraison gratuite dès 250 € — expédition le jour ouvré suivant, suivi dans toute l'UE, avec COA correspondant au lot.

fr

Politique

Politique de confidentialité

Nous collectons le strict minimum nécessaire pour traiter une commande, répondre à une demande et faire fonctionner le site. Cette page précise ce que cela implique au regard du règlement général sur la protection des données (RGPD), y compris les cookies et le stockage du navigateur que nous utilisons.

Qui sommes-nous

Le responsable du traitement de vos données personnelles est [TODO: client — registered company name and legal form], sous le nom commercial Peptide Medix EU, [TODO: client — registered office address in the EU], numéro d'immatriculation [TODO: client — company registration number and register]. Pour toute question ou demande relative à la protection des données, contactez info@peptidemedixeu.com.

Délégué à la protection des données : [TODO: client — name and contact of the data protection officer, or state that none is required under Art. 37 GDPR].

Données collectées

  • Données de commande — nom, e-mail, téléphone, organisation, numéro de TVA, adresses de facturation et de livraison, articles commandés et votre confirmation d'usage en recherche.
  • Données de demande — tout ce que vous saisissez dans le formulaire de contact, l'adresse e-mail que vous nous communiquez pour la réponse et votre confirmation de consentement.
  • Données de compte — si vous créez un compte : votre nom, votre e-mail, votre organisation, votre adresse enregistrée et un mot de passe haché. Nous ne conservons jamais votre mot de passe sous une forme lisible.
  • Données techniques — adresse IP, user-agent du navigateur et données de requête traités par notre hébergeur pour fournir et sécuriser le site, et conservés avec les enregistrements de commandes et de demandes pour prévenir la fraude et les abus.

Nous ne collectons aucune donnée de carte de paiement sur ce site. Aucune donnée de carte n'y est saisie, traitée ou conservée ; les factures sont envoyées séparément avec les instructions de paiement. Nous ne traitons pas sciemment de catégories particulières de données personnelles, ni de données de personnes âgées de moins de 18 ans.

Utilisation des données

Pour exécuter les commandes, répondre aux demandes, émettre les factures et la documentation, gérer votre compte, sécuriser le site et respecter les obligations de conservation applicables à la fourniture de réactifs de recherche. Nous ne vendons pas de données personnelles, ne les utilisons pas pour établir des profils publicitaires et ne prenons aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.

FinalitéBase légale (RGPD)
Traitement des commandes, facturation, livraison, retours, demandes de documentation et gestion de votre compteExécution d'un contrat ou mesures précontractuelles — art. 6, par. 1, point b)
Réponse aux demandes de contactMesures précontractuelles — art. 6, par. 1, point b) ; notre intérêt légitime à répondre — art. 6, par. 1, point f)
Vérification des numéros de TVA et de l'éligibilité des acheteursObligation légale — art. 6, par. 1, point c) ; intérêt légitime à une fourniture licite — art. 6, par. 1, point f)
Tenue des registres comptables et fiscauxObligation légale — art. 6, par. 1, point c)
Sécurisation du site et prévention de la fraude ou du spamIntérêt légitime à un service sécurisé — art. 6, par. 1, point f)
Mesure d'audience facultative (uniquement si elle est introduite à l'avenir)Consentement — art. 6, par. 1, point a), que vous pouvez retirer à tout moment

Destinataires des données

  • Prestataires d'infrastructure — ce site fonctionne sur Cloudflare, qui traite les requêtes et stocke les données du site (commandes, demandes et comptes) pour notre compte.
  • Fournisseur de messagerie — [TODO: client — email / helpdesk provider, e.g. Google Workspace], utilisé pour correspondre avec vous.
  • Transporteurs — l'adresse de livraison et les coordonnées nécessaires à l'acheminement d'un colis ([TODO: client — carriers used, e.g. DHL, DPD, GLS]).
  • Banques et prestataires de paiement — pour recevoir les paiements et les rapprocher des factures.
  • Conseillers professionnels et autorités — experts-comptables et commissaires aux comptes pour nos obligations légales, et autorités lorsque la loi nous impose une communication.

Les prestataires traitent les données pour notre compte dans le cadre d'un contrat de sous-traitance (art. 28 du RGPD). Lorsqu'un prestataire transfère des données hors de l'Espace économique européen, nous nous appuyons sur une décision d'adéquation — y compris le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) pour les destinataires certifiés — ou sur les clauses contractuelles types de la Commission européenne. Cette liste est exhaustive : nous ne transmettons pas vos données à des réseaux marketing ni à des courtiers en données.

Cookies et stockage

Ce site ne dépose aucun cookie publicitaire, de mesure d'audience ou de suivi tiers. Il utilise uniquement un stockage strictement nécessaire à un service que vous avez demandé, ce qui, selon les règles européennes ePrivacy, ne requiert pas de consentement :

NomTypeFinalitéDurée
pe_cart_v1Stockage localConserve votre panier d'une page à l'autre. Il ne nous est transmis qu'au moment de votre commande.Jusqu'à ce que vous l'effaciez ou passiez commande
pe_localeStockage localMémorise la langue choisie.Jusqu'à ce que vous l'effaciez
pe_cookie_consentStockage localMémorise que vous avez vu l'information sur les cookies.Jusqu'à ce que vous l'effaciez
pe_last_order, pe_ovr_v1Stockage de sessionAffiche la confirmation de votre commande et met en cache les prix actuels.Jusqu'à la fermeture de l'onglet
Cookie de session du compteCookie (HttpOnly)Vous maintient connecté à votre compte client. Déposé uniquement lors de la connexion ; contient un identifiant opaque révocable côté serveur.Session / jusqu'à la déconnexion
__cf_bm, cf_clearanceCookie (Cloudflare)Peut être déposé par notre hébergeur pour distinguer les humains des robots et protéger le site.30 minutes à 1 an

Si nous introduisons un jour une mesure d'audience, elle ne fonctionnera qu'après votre consentement, et cette page sera mise à jour au préalable. Vous pouvez rouvrir l'information à tout moment via « Paramètres des cookies » en pied de page, et supprimer les cookies et le stockage local dans les paramètres de votre navigateur — notez qu'effacer le stockage local vide votre panier.

Durées de conservation

DonnéesConservation
Commandes, factures et correspondance associéeSelon les exigences du droit commercial et fiscal, généralement 10 ans [TODO: client — confirm statutory period for [TODO: client — EU member state of registration]]
Demandes de contactJusqu'à 24 mois après la fin de l'échange
Données de compteJusqu'à ce que vous nous demandiez de supprimer le compte (les données de commande ne sont alors conservées que dans la mesure requise par la loi)
Adresse IP et user-agent conservés avec les commandes et les demandesJusqu'à 12 mois
Journaux d'hébergement et de sécuritéSelon les durées de conservation de Cloudflare, généralement quelques jours

Lorsque les données ne sont plus nécessaires, elles sont supprimées ou anonymisées.

Vos droits

En vertu du RGPD, vous disposez d'un droit d'accès aux données personnelles que nous détenons à votre sujet (art. 15), d'un droit de rectification (art. 16) et d'effacement (art. 17), d'un droit à la limitation du traitement (art. 18) et d'opposition (art. 21), d'un droit à la portabilité (art. 20) et du droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité du traitement antérieur (art. 7, par. 3).

Écrivez-nous et nous donnerons suite à votre demande dans un délai d'un mois ; cela est gratuit et nous ne vous imposerons pas de démarches inutiles, même si nous pouvons vous demander de justifier de votre identité. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier dans l'État membre où vous résidez ou travaillez. Notre autorité de contrôle chef de file est [TODO: client — lead data protection supervisory authority].

Sécurité

Le trafic est servi en HTTPS. Les mots de passe sont stockés sous forme de hachages PBKDF2-SHA256 avec un sel aléatoire propre à chaque utilisateur — nous ne pouvons pas les lire, pas plus que quiconque obtiendrait la base de données. Les sessions sont stockées côté serveur afin de pouvoir être révoquées. L'accès administrateur est restreint.

Aucun système n'est parfaitement sûr. Si vous pensez avoir découvert une vulnérabilité sur ce site, merci de nous en informer avant toute divulgation publique ; nous travaillerons avec vous à sa correction.

Contact

Questions de confidentialité et demandes relatives à vos données : info@peptidemedixeu.com. Nous mettons à jour cette politique lorsque nos traitements évoluent ; la date figurant sur cette page indique sa dernière révision.