Politique de confidentialité : données, cookies et droits

Informations sur la confidentialité pour les visiteurs et acheteurs
Comprendre les données utilisées, leur finalité, leur conservation et les moyens d’exercer vos droits.

Cette politique explique, dans un langage accessible, quelles données peuvent être utilisées lorsque vous consultez le site, demandez des informations, préparez une commande, effectuez un paiement ou contactez l’assistance. Elle indique également les précautions à prendre et les moyens disponibles pour exercer vos droits.

À retenir : ne transmettez jamais un mot de passe, un code d’accès complet, un numéro de carte bancaire complet, une pièce d’identité ou une clé privée dans un formulaire ou un message ordinaire. Les coordonnées publiques relatives aux données sont support@atlaspro-officiel.pro et +33 6 71 86 26 70.

Données limitées

Seules les informations utiles à la navigation, à la commande, au paiement, au support ou à la sécurité doivent être demandées.

Finalités annoncées

Les données ne doivent être utilisées que pour les objectifs expliqués au moment de leur collecte ou imposés par la loi.

Droits accessibles

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsque ces droits s’appliquent.

1) Données susceptibles d’être utilisées

Les catégories dépendent de l’action réalisée. La simple consultation ne nécessite pas les mêmes informations qu’une commande, un remboursement ou une demande technique.

Catégories de données selon votre interaction avec le site
SituationDonnées possiblesPrécaution utile
NavigationAdresse IP, date, navigateur, appareil, pages consultées et événements de sécuritéLimiter les journaux à ce qui est utile au fonctionnement et à la protection du site
Contact ou essaiNom ou pseudonyme, e-mail, téléphone, appareil et contenu du messageNe communiquer que les informations nécessaires à la réponse
CommandeCoordonnées, offre choisie, montant, date, statut et référence de commandeConserver la confirmation et les conditions affichées au moment de l’achat
Paiement ou remboursementMontant, date, moyen de paiement, statut et référence partielle de transactionNe jamais transmettre le numéro complet de la carte ou son cryptogramme
SupportModèle, système, application, réseau, erreur et captures expurgéesMasquer les codes, URL personnelles et autres données sensibles

Les champs obligatoires doivent être signalés clairement. Lorsqu’une information est facultative, son absence ne doit pas empêcher l’envoi de la demande, sauf nécessité réelle liée au service demandé.

2) Finalités, bases juridiques et conservation

Chaque utilisation de données doit répondre à un objectif déterminé. La base juridique et la durée dépendent du contexte, de la relation avec l’utilisateur et des obligations applicables.

Principaux traitements présentés aux visiteurs et acheteurs
FinalitéBase généralement pertinentePrincipe de conservationAccès nécessaire
Répondre à une demandeMesures précontractuelles, contrat ou intérêt légitime selon le contexteTemps nécessaire à la réponse, puis archivage limité en cas de suiviPersonnes chargées du support
Gérer une commande et son activationExécution du contrat et obligations applicablesDurée de la relation, puis délais légaux de preuve et de comptabilitéSupport, facturation et prestataires indispensables
Traiter un paiement ou un remboursementContrat, obligations comptables et prévention de la fraudeDurées nécessaires au rapprochement, à la comptabilité et aux contestationsPrestataire de paiement et personnes habilitées
Sécuriser le siteIntérêt légitime ou obligation applicableDurée proportionnée au risque et aux besoins d’investigationHébergement et sécurité technique
Utiliser des traceurs facultatifsConsentement lorsqu’il est requisSelon la durée du traceur et le choix enregistréFournisseurs réellement activés

Les données ne doivent pas être conservées indéfiniment. Une suppression, une anonymisation ou un archivage restreint doit intervenir lorsque la finalité est terminée et qu’aucune obligation ne justifie une conservation supplémentaire.

3) Commandes, paiements et remboursements

Lorsqu’une commande est effectuée, les données utiles peuvent servir à confirmer l’achat, vérifier son statut, assurer l’activation, répondre à une réclamation et respecter les obligations de preuve ou de comptabilité.

Les informations de carte bancaire doivent être saisies uniquement dans l’interface sécurisée du prestataire de paiement affiché pendant le parcours. Le site ne doit pas demander par e-mail ou téléphone le numéro complet de la carte, sa date d’expiration et son cryptogramme.

Pour une demande de remboursement, indiquez la date, le montant, l’adresse e-mail utilisée et une référence de transaction partiellement masquée. Consultez également la politique de remboursement.

4) Support, sécurité et journaux techniques

Les informations techniques aident à identifier un problème d’installation, de connexion, de réseau ou d’affichage. Une capture doit montrer uniquement le message utile et masquer les identifiants, codes, URL privées et données personnelles non nécessaires.

Des journaux techniques peuvent être utilisés pour détecter les erreurs, prévenir les accès abusifs et protéger le site. Leur accès doit être limité et leur conservation proportionnée. Les mesures possibles comprennent les mises à jour, le contrôle des accès, l’authentification, les sauvegardes et le chiffrement lorsque cela est pertinent.

5) Cookies et autres traceurs

Les traceurs strictement nécessaires peuvent servir à fournir une fonction demandée, mémoriser un choix ou assurer la sécurité. Les traceurs facultatifs de mesure, de personnalisation ou de marketing ne doivent être activés qu’avec le consentement lorsqu’il est requis.

Règles de présentation des cookies et traceurs
CatégorieAvant activationChoix disponible
Strictement nécessairesInformation sur la finalité et la duréePas de désactivation lorsqu’ils sont indispensables à la fonction demandée
Mesure d’audience facultativeInformation claire et consentement lorsqu’il est requisAccepter ou refuser avant le dépôt
Personnalisation ou marketingFinalités, partenaires et durée présentés avant le choixRefuser aussi simplement qu’accepter et retirer le consentement ensuite

Un réglage de confidentialité doit permettre de modifier ultérieurement le choix lorsqu’un traceur repose sur le consentement.

6) Destinataires et prestataires

Les données ne doivent être accessibles qu’aux personnes et prestataires qui en ont besoin pour leur mission. Selon les fonctions réellement utilisées, cela peut concerner l’hébergement, la messagerie, le support, la sécurité, le paiement ou la comptabilité.

Un prestataire ne doit recevoir que les données nécessaires à son rôle, avec des obligations de confidentialité et de sécurité adaptées. Les données ne doivent pas être vendues comme telles à des tiers.

7) Transferts internationaux

Certains prestataires techniques peuvent traiter des données depuis un pays situé hors de l’Espace économique européen. Lorsqu’un tel transfert existe, il doit reposer sur un mécanisme reconnu et être accompagné d’informations sur la destination et les garanties applicables.

8) Vos droits relatifs aux données

Selon la situation et la base juridique, vous pouvez demander :

  • l’accès aux données vous concernant et une copie compréhensible ;
  • la rectification d’une information inexacte ou incomplète ;
  • l’effacement lorsque les conditions sont réunies ;
  • la limitation temporaire d’un traitement ;
  • l’opposition à certains traitements fondés sur l’intérêt légitime ;
  • la portabilité des données fournies lorsque ce droit s’applique ;
  • le retrait du consentement, sans effet rétroactif, pour les traitements concernés.

La demande doit préciser le droit exercé, l’adresse e-mail ou la référence concernée et la période approximative. Une preuve d’identité ne doit être demandée que si un doute raisonnable existe et dans une mesure proportionnée.

9) Contact et réclamation

Conservez une copie de votre demande et de la réponse. Une réclamation peut également être adressée à l’autorité de contrôle compétente, notamment la CNIL pour la France.

10) Données des mineurs

Le site ne doit pas demander inutilement l’âge, une pièce d’identité ou des informations sensibles. Lorsqu’une personne mineure utilise un formulaire, elle doit éviter de transmettre des données excessives et demander l’aide d’un parent ou représentant légal pour une commande ou une demande complexe.

11) Liens, applications et services externes

Une application, une boutique, un réseau social, un prestataire de paiement ou un site externe applique sa propre politique de confidentialité. Consultez-la avant de transmettre des informations ou d’installer une application. Cette politique couvre uniquement les traitements liés au site et à ses canaux de contact.

12) Mise à jour de la politique

La politique peut être adaptée lorsqu’un formulaire, un prestataire, un mode de paiement, un cookie ou une finalité change. La date affichée en haut de page permet d’identifier la version consultée. Une modification importante doit être présentée de manière visible lorsqu’elle affecte les droits ou l’usage prévu des données.

13) Questions fréquentes

Demande relative à vos données ?

Précisez le droit exercé, l’adresse concernée et la période approximative, sans joindre de code complet ni de donnée bancaire.

Envoyer un e-mail