I. Dispositions Générales
1. Objet et Champ d’Application
Smoking Acc. International Kft. (ci-après le Responsable du traitement ou la Société) informe, conformément aux lois en vigueur — notamment la Loi CXII de 2011 (ci-après Infotv.) et le Règlement (UE) 2016/679 du Parlement Européen et du Conseil (ci-après RGPD) —, les visiteurs de son site web (ci-après les Personnes concernées) sur la manière dont leurs données personnelles sont collectées et traitées.
Le Responsable du traitement s’engage à protéger les données personnelles de ses clients et partenaires, à les traiter de manière confidentielle et à prendre toutes les mesures techniques et organisationnelles nécessaires pour en assurer la sécurité.
La présente politique s’applique aux traitements de données liés aux services accessibles sur le site web.
Nous ne collectons que les données strictement nécessaires aux finalités poursuivies.
Nous vous invitons à lire attentivement la présente politique de confidentialité. Si vous avez des questions ou des commentaires concernant le traitement de vos données personnelles, veuillez nous contacter.
2. Coordonnées du Responsable du traitement
Nom : Smoking Acc. International Kft.
Siège social : H-4028 Debrecen, Kassai út 131/B, Hongrie
E-mail : info@smokingacc.hu
Téléphone : +36 70 670 6550
Délégué à la protection des données :
Le Responsable n’est pas tenu de désigner un délégué à la protection des données conformément à l’article 37 du RGPD.
3. Définitions
Les termes utilisés dans la présente politique doivent être interprétés selon les définitions du RGPD et de la Loi Infotv.
-
Donnée personnelle : Toute information se rapportant à une personne physique identifiée ou identifiable.
-
Personne concernée / Utilisateur : La personne physique à laquelle se rapportent les données.
-
Consentement : Manifestation de volonté libre, spécifique, informée et univoque par laquelle la personne concernée accepte le traitement de ses données personnelles.
-
Responsable du traitement : La personne physique ou morale qui détermine les finalités et les moyens du traitement.
-
Traitement : Toute opération effectuée sur des données personnelles, automatisée ou non, comme la collecte, l’enregistrement, la conservation, la modification, la consultation, l’utilisation, la communication ou la suppression.
-
Sous-traitant : La personne physique ou morale traitant des données personnelles pour le compte du Responsable.
-
Destinataire : La personne physique ou morale à laquelle des données sont communiquées.
-
Tiers : Toute personne autre que la personne concernée, le Responsable ou le Sous-traitant.
-
Violation de données : Une violation de la sécurité entraînant la destruction, la perte, la modification, la divulgation non autorisée ou l’accès non autorisé à des données personnelles.
II. Droits de la Personne Concernée
La personne concernée peut, à tout moment, demander des informations sur le traitement de ses données personnelles, en demander la rectification, la suppression ou la limitation, et exercer les autres droits prévus par la loi.
Conformément au RGPD, la personne concernée dispose des droits suivants :
-
Droit d’accès ;
-
Droit de rectification ;
-
Droit à l’effacement (« droit à l’oubli ») ;
-
Droit à la limitation du traitement ;
-
Droit à la portabilité des données ;
-
Droit d’opposition.
III. Détails du Traitement des Données
Le site web peut être consulté sans fournir de données personnelles, bien que certaines fonctionnalités nécessitent leur traitement.
En l’absence des données requises, il peut être impossible de répondre à une demande ou d’exécuter une commande.
Le Responsable traite et conserve les données personnelles uniquement pour des finalités déterminées et légitimes.
Seuls les employés autorisés (notamment le service clientèle et le service comptable) ont accès aux données.
1. Enregistrement
Pour effectuer un achat sur le site, un enregistrement préalable est nécessaire.
Les données suivantes sont collectées : données de contact, données de facturation, données de livraison, pays d’enregistrement et statut de revendeur.
L’enregistrement implique l’acceptation de la présente politique et le consentement au traitement des données.
-
Finalité : Permettre l’achat en ligne et assurer la communication avec le client.
-
Base juridique : Consentement libre de la personne concernée.
-
Durée de conservation : Jusqu’à retrait du consentement ; les données des utilisateurs inactifs sont conservées pendant un an maximum.
Les utilisateurs peuvent demander la suppression de leur enregistrement par e-mail. Les données nécessaires à l’exécution des commandes déjà passées seront conservées conformément aux obligations légales.
2. Gestion des Commandes
Le traitement des données personnelles est nécessaire à la gestion des commandes et à l’exécution des contrats conclus par voie électronique.
-
Base juridique : Exécution du contrat (article 6, paragraphe 1, point b du RGPD).
-
Données traitées : Informations de facturation et de livraison, nom d’utilisateur, historique des commandes, numéro de commande, dates d’enregistrement et d’achat.
-
Durée de conservation : Jusqu’au retrait du consentement ou pendant la durée légale requise.
3. Facturation
Les données personnelles sont traitées pour répondre aux obligations légales de facturation et de comptabilité.
-
Finalité : Respect des obligations légales.
-
Données traitées : Nom, adresse de facturation, numéro fiscal.
-
Base juridique : Loi C de 2000 sur la comptabilité et article 6, paragraphe 1, point c du RGPD.
-
Durée de conservation : 8 ans à compter de la date d’émission de la facture.
4. Contact et Communication
La personne concernée peut contacter la Société via le formulaire de contact, par e-mail ou par téléphone.
Les messages peuvent contenir des données personnelles nécessaires à l’identification et à la communication.
Les données sont utilisées exclusivement aux fins prévues et traitées de manière confidentielle.
-
Finalité : Identification et communication avec la personne concernée.
-
Données traitées : Nom, e-mail, numéro de téléphone et autres données fournies volontairement.
-
Base juridique : Consentement de la personne concernée (article 6, paragraphe 1, point a du RGPD).
-
Durée de conservation : Jusqu’à la réalisation de la finalité, au maximum un an.
5. Paiement par Carte Bancaire
En cas de paiement par carte, les données bancaires sont saisies directement sur le site du prestataire bancaire.
Le site web n’a aucun accès à ces informations.
6. Newsletter et Communication Commerciale
La Société peut envoyer des e-mails promotionnels aux utilisateurs ayant donné leur consentement explicite ou ayant déjà effectué un achat.
Base juridique : article 6, paragraphe 1, points a et f du RGPD et Loi XLVIII de 2008 sur la publicité commerciale.
Les utilisateurs peuvent se désinscrire à tout moment, gratuitement, via le lien inclus dans chaque e-mail ou en contactant la Société.
-
Finalité : Informer sur les offres, promotions et nouveautés.
-
Données traitées : Nom, adresse e-mail, identifiant unique (ID), source.
-
Durée de conservation : Jusqu’au retrait du consentement.
7. Gestion des Réclamations
En cas de réclamation, la Société traite les données personnelles nécessaires à l’examen et à la documentation du dossier.
-
Finalité : Gestion de la réclamation et communication avec la personne concernée.
-
Données traitées : Nom, adresse, données de facturation, contact (e-mail, téléphone, adresse postale), description de la réclamation, date et mode de dépôt, pièces jointes éventuelles.
-
Base juridique : Obligation légale (article 6, paragraphe 1, point c du RGPD).
Durée de conservation : 5 ans à compter de la clôture de la réclamation.
IV. Réseaux Sociaux et Services Google
1. Réseaux Sociaux
Les plug-ins de réseaux sociaux présents sur le site web sont désactivés par défaut et ne sont activés qu’après le consentement explicite de l’utilisateur sur son appareil.
En activant le plug-in, la personne concernée autorise la transmission de ses données vers les plateformes de réseaux sociaux (par ex. Facebook, Instagram, LinkedIn).
Si la personne concernée est connectée à son compte sur ces plateformes, la visite du site peut être associée à son profil personnel.
Pour plus d’informations sur la collecte et le traitement des données, veuillez consulter la politique de confidentialité de chaque réseau social.
2. Services Google (Analytics et Ads)
Le Responsable du traitement utilise les services Google Analytics et Google Ads fournis par Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis).
Google Analytics
Ce service permet d’analyser la fréquentation du site web.
Google Analytics utilise des cookies, des fichiers texte enregistrés sur l’ordinateur de l’utilisateur.
Le système ne stocke aucune donnée permettant d’identifier personnellement les utilisateurs (pas d’adresse IP ni de données personnelles).
L’utilisateur peut désactiver la collecte des données par Google Analytics en ajustant les paramètres de son navigateur.
Google Ads
Dans le cadre du programme publicitaire Google Ads, le Responsable utilise également le service de suivi des conversions de Google.
Lorsqu’un utilisateur accède au site via une annonce Google, un cookie de conversion est installé sur son appareil.
Ce cookie ne contient aucune donnée personnelle et sert uniquement à évaluer l’efficacité des campagnes publicitaires.
L’utilisateur peut désactiver les cookies à tout moment via les paramètres du navigateur.
Plus d’informations :
👉 https://policies.google.com/privacy
V. Transmission des Données et Destinataires
Pour l’exécution des commandes et la fourniture de certains services, le Responsable fait appel à des prestataires externes.
Les données personnelles ne sont transmises que lorsque cela est nécessaire à l’exécution du contrat, avec le consentement de la personne concernée ou lorsque la loi l’autorise.
Le Responsable peut transmettre les données personnelles aux autorités compétentes si la loi l’exige.
En cas de procédure juridique (par ex. recouvrement, litige), les données peuvent être communiquées à un cabinet d’avocats.
Aucun transfert de données vers des pays tiers (hors Union européenne) n’a lieu.
1. Service d’e-mails transactionnels
Sous-traitant : The Rocket Science Group LLC (Mandrill)
Adresse : 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, États-Unis
E-mail : dpo@mailchimp.com — Téléphone : +1 (404) 806 5843
Politique de confidentialité : https://mailchimp.com/legal/privacy
Finalité : Envoi d’e-mails automatiques (confirmation de commande, enregistrement réussi, etc.).
Données traitées : Nom, adresse e-mail, identifiant unique, source.
Durée de conservation : Jusqu’à suppression sur demande de l’utilisateur.
Base juridique : Consentement de la personne concernée.
2. Service informatique et hébergement
Entreprise : PW Studio Kft.
Adresse : 4026 Debrecen, Múzeum utca 4, 2e étage, 1.a, Hongrie
E-mail : info@pwstudio.hu
Finalité : Hébergement et maintenance du site web.
Base juridique : Exécution d’un contrat (article 6, paragraphe 1, point b du RGPD).
3. Comptabilité
Le prestataire gère la comptabilité des documents financiers pour le compte du Responsable.
Données traitées : Nom, adresse de facturation.
Finalité : Respect des obligations comptables liées aux ventes.
Durée de conservation : 8 ans.
Base juridique : Loi C de 2000 sur la comptabilité.
VI. Sécurité des Données
Le Responsable prend toutes les mesures techniques et organisationnelles nécessaires pour protéger les données personnelles contre tout accès non autorisé, perte ou utilisation abusive.
Les données sont stockées principalement sous forme électronique sur des serveurs sécurisés.
Les documents papier sont conservés dans des armoires verrouillées situées dans des locaux sécurisés.
Seules les personnes autorisées ont accès aux données personnelles et uniquement dans le cadre de leurs fonctions.
En cas d’incident technique ou physique, le fournisseur d’hébergement assure la restauration et la disponibilité des données grâce à des sauvegardes régulières.
VII. Politique relative aux Cookies
Le site web utilise, si nécessaire, des cookies afin d’améliorer l’expérience utilisateur.
Les cookies permettent de suivre l’activité de l’utilisateur, de maintenir le panier actif, de personnaliser le contenu et de collecter des statistiques d’utilisation.
Il existe des cookies de session, supprimés automatiquement à la fermeture du navigateur, et des cookies persistants, permettant de reconnaître l’utilisateur lors de ses visites suivantes.
Les cookies ne contiennent aucune donnée personnelle.
-
Données traitées : Identifiant unique, date, heure.
-
Finalité : Identification de l’utilisateur et suivi des visites.
-
Durée : Dépend du type de cookie.
Les préférences relatives aux cookies peuvent être modifiées à tout moment via le module de gestion des cookies du site web ou dans les paramètres du navigateur.
Les principaux navigateurs (Firefox, Chrome, Safari, Internet Explorer) permettent de bloquer ou de supprimer les cookies.
VIII. Voies de Recours
En cas de plainte relative au traitement de ses données personnelles, la personne concernée est invitée à contacter d’abord le Responsable du traitement.
Le Responsable examinera la plainte et y répondra dans un délai de 30 jours.
Si la plainte n’est pas résolue de manière satisfaisante, la personne concernée peut s’adresser à l’Autorité Nationale de Protection des Données et de la Liberté de l’Information (NAIH) :
Adresse : 1055 Budapest, Falk Miksa utca 9–11
Adresse postale : 1363 Budapest, Pf. 9
E-mail : ugyfelszolgalat@naih.hu
Site web : www.naih.hu
La personne concernée peut également introduire une action en justice auprès du tribunal compétent de son lieu de résidence ou de son domicile.
La procédure est gratuite et traitée en priorité.
IX. Violation de Données Personnelles
Une violation de données personnelles désigne toute atteinte à la sécurité entraînant la destruction, la perte, la modification, la divulgation non autorisée ou l’accès non autorisé à des données personnelles.
En cas de violation de données, le Responsable agit conformément aux dispositions du RGPD.
Si la violation présente un risque élevé pour les droits des personnes, le Responsable informera sans délai injustifié les personnes concernées et prendra les mesures nécessaires.
Si vous pensez qu’une violation de vos données personnelles a eu lieu, veuillez nous contacter par e-mail.
Chaque signalement fera l’objet d’une enquête approfondie, et les mesures appropriées seront prises.