Politique
Politique de confidentialité
Nous collectons le strict minimum nécessaire pour traiter une commande, répondre à une demande et faire fonctionner le site. Cette page précise ce que cela implique au regard du règlement général sur la protection des données (RGPD), y compris les cookies et le stockage du navigateur que nous utilisons.
Qui sommes-nous
Le responsable du traitement de vos données personnelles est [TODO: client — registered company name and legal form], sous le nom commercial Peptide Medix EU, [TODO: client — registered office address in the EU], numéro d'immatriculation [TODO: client — company registration number and register]. Pour toute question ou demande relative à la protection des données, contactez info@peptidemedixeu.com.
Délégué à la protection des données : [TODO: client — name and contact of the data protection officer, or state that none is required under Art. 37 GDPR].
Données collectées
- Données de commande — nom, e-mail, téléphone, organisation, numéro de TVA, adresses de facturation et de livraison, articles commandés et votre confirmation d'usage en recherche.
- Données de demande — tout ce que vous saisissez dans le formulaire de contact, l'adresse e-mail que vous nous communiquez pour la réponse et votre confirmation de consentement.
- Données de compte — si vous créez un compte : votre nom, votre e-mail, votre organisation, votre adresse enregistrée et un mot de passe haché. Nous ne conservons jamais votre mot de passe sous une forme lisible.
- Données techniques — adresse IP, user-agent du navigateur et données de requête traités par notre hébergeur pour fournir et sécuriser le site, et conservés avec les enregistrements de commandes et de demandes pour prévenir la fraude et les abus.
Nous ne collectons aucune donnée de carte de paiement sur ce site. Aucune donnée de carte n'y est saisie, traitée ou conservée ; les factures sont envoyées séparément avec les instructions de paiement. Nous ne traitons pas sciemment de catégories particulières de données personnelles, ni de données de personnes âgées de moins de 18 ans.
Utilisation des données
Pour exécuter les commandes, répondre aux demandes, émettre les factures et la documentation, gérer votre compte, sécuriser le site et respecter les obligations de conservation applicables à la fourniture de réactifs de recherche. Nous ne vendons pas de données personnelles, ne les utilisons pas pour établir des profils publicitaires et ne prenons aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
Bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Traitement des commandes, facturation, livraison, retours, demandes de documentation et gestion de votre compte | Exécution d'un contrat ou mesures précontractuelles — art. 6, par. 1, point b) |
| Réponse aux demandes de contact | Mesures précontractuelles — art. 6, par. 1, point b) ; notre intérêt légitime à répondre — art. 6, par. 1, point f) |
| Vérification des numéros de TVA et de l'éligibilité des acheteurs | Obligation légale — art. 6, par. 1, point c) ; intérêt légitime à une fourniture licite — art. 6, par. 1, point f) |
| Tenue des registres comptables et fiscaux | Obligation légale — art. 6, par. 1, point c) |
| Sécurisation du site et prévention de la fraude ou du spam | Intérêt légitime à un service sécurisé — art. 6, par. 1, point f) |
| Mesure d'audience facultative (uniquement si elle est introduite à l'avenir) | Consentement — art. 6, par. 1, point a), que vous pouvez retirer à tout moment |
Destinataires des données
- Prestataires d'infrastructure — ce site fonctionne sur Cloudflare, qui traite les requêtes et stocke les données du site (commandes, demandes et comptes) pour notre compte.
- Fournisseur de messagerie — [TODO: client — email / helpdesk provider, e.g. Google Workspace], utilisé pour correspondre avec vous.
- Transporteurs — l'adresse de livraison et les coordonnées nécessaires à l'acheminement d'un colis ([TODO: client — carriers used, e.g. DHL, DPD, GLS]).
- Banques et prestataires de paiement — pour recevoir les paiements et les rapprocher des factures.
- Conseillers professionnels et autorités — experts-comptables et commissaires aux comptes pour nos obligations légales, et autorités lorsque la loi nous impose une communication.
Les prestataires traitent les données pour notre compte dans le cadre d'un contrat de sous-traitance (art. 28 du RGPD). Lorsqu'un prestataire transfère des données hors de l'Espace économique européen, nous nous appuyons sur une décision d'adéquation — y compris le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) pour les destinataires certifiés — ou sur les clauses contractuelles types de la Commission européenne. Cette liste est exhaustive : nous ne transmettons pas vos données à des réseaux marketing ni à des courtiers en données.
Cookies et stockage
Ce site ne dépose aucun cookie publicitaire, de mesure d'audience ou de suivi tiers. Il utilise uniquement un stockage strictement nécessaire à un service que vous avez demandé, ce qui, selon les règles européennes ePrivacy, ne requiert pas de consentement :
| Nom | Type | Finalité | Durée |
|---|---|---|---|
pe_cart_v1 | Stockage local | Conserve votre panier d'une page à l'autre. Il ne nous est transmis qu'au moment de votre commande. | Jusqu'à ce que vous l'effaciez ou passiez commande |
pe_locale | Stockage local | Mémorise la langue choisie. | Jusqu'à ce que vous l'effaciez |
pe_cookie_consent | Stockage local | Mémorise que vous avez vu l'information sur les cookies. | Jusqu'à ce que vous l'effaciez |
pe_last_order, pe_ovr_v1 | Stockage de session | Affiche la confirmation de votre commande et met en cache les prix actuels. | Jusqu'à la fermeture de l'onglet |
| Cookie de session du compte | Cookie (HttpOnly) | Vous maintient connecté à votre compte client. Déposé uniquement lors de la connexion ; contient un identifiant opaque révocable côté serveur. | Session / jusqu'à la déconnexion |
__cf_bm, cf_clearance | Cookie (Cloudflare) | Peut être déposé par notre hébergeur pour distinguer les humains des robots et protéger le site. | 30 minutes à 1 an |
Si nous introduisons un jour une mesure d'audience, elle ne fonctionnera qu'après votre consentement, et cette page sera mise à jour au préalable. Vous pouvez rouvrir l'information à tout moment via « Paramètres des cookies » en pied de page, et supprimer les cookies et le stockage local dans les paramètres de votre navigateur — notez qu'effacer le stockage local vide votre panier.
Durées de conservation
| Données | Conservation |
|---|---|
| Commandes, factures et correspondance associée | Selon les exigences du droit commercial et fiscal, généralement 10 ans [TODO: client — confirm statutory period for [TODO: client — EU member state of registration]] |
| Demandes de contact | Jusqu'à 24 mois après la fin de l'échange |
| Données de compte | Jusqu'à ce que vous nous demandiez de supprimer le compte (les données de commande ne sont alors conservées que dans la mesure requise par la loi) |
| Adresse IP et user-agent conservés avec les commandes et les demandes | Jusqu'à 12 mois |
| Journaux d'hébergement et de sécurité | Selon les durées de conservation de Cloudflare, généralement quelques jours |
Lorsque les données ne sont plus nécessaires, elles sont supprimées ou anonymisées.
Vos droits
En vertu du RGPD, vous disposez d'un droit d'accès aux données personnelles que nous détenons à votre sujet (art. 15), d'un droit de rectification (art. 16) et d'effacement (art. 17), d'un droit à la limitation du traitement (art. 18) et d'opposition (art. 21), d'un droit à la portabilité (art. 20) et du droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité du traitement antérieur (art. 7, par. 3).
Écrivez-nous et nous donnerons suite à votre demande dans un délai d'un mois ; cela est gratuit et nous ne vous imposerons pas de démarches inutiles, même si nous pouvons vous demander de justifier de votre identité. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier dans l'État membre où vous résidez ou travaillez. Notre autorité de contrôle chef de file est [TODO: client — lead data protection supervisory authority].
Sécurité
Le trafic est servi en HTTPS. Les mots de passe sont stockés sous forme de hachages PBKDF2-SHA256 avec un sel aléatoire propre à chaque utilisateur — nous ne pouvons pas les lire, pas plus que quiconque obtiendrait la base de données. Les sessions sont stockées côté serveur afin de pouvoir être révoquées. L'accès administrateur est restreint.
Aucun système n'est parfaitement sûr. Si vous pensez avoir découvert une vulnérabilité sur ce site, merci de nous en informer avant toute divulgation publique ; nous travaillerons avec vous à sa correction.
Contact
Questions de confidentialité et demandes relatives à vos données : info@peptidemedixeu.com. Nous mettons à jour cette politique lorsque nos traitements évoluent ; la date figurant sur cette page indique sa dernière révision.