• 0
    Aucun article dans le panier.

Protection des Donnees Personnelles

by STCH

Politique de Protection des Donnees Personnelles

Derniere mise a jour : 21/04/2026

1. Responsable de traitement

Le responsable de traitement est Mirabeau Moto, dont le siege social est situe 563 chemin des Eyssouquettes, 84120 Mirabeau (SIRET : 33429535900064).
Contact : contact@mirabeau-moto.com — +33 6 75 25 15 50

2. Traitements de donnees personnelles

Nous traitons vos donnees personnelles pour les finalites suivantes :

Site web et formulaire de contact

FinaliteRepondre aux demandes d'information, de contact ou de devis soumises par les visiteurs via les formulaires du site.
Base legaleInteret legitime (Art. 6(1)(f))
L'interet legitime du responsable de traitement est de pouvoir repondre aux sollicitations des visiteurs et prospects (Art. 6(1)(f)). Lorsque le formulaire est specifiquement destine a une demande de devis ou de prestation, la base legale peut etre les mesures precontractuelles (Art. 6(1)(b)).
Donnees collecteesNom, adresse email, objet et contenu du message, adresse IP, date et heure d'envoi.
Personnes concerneesVisiteurs du site et utilisateurs du formulaire de contact.
Duree de conservationDuree necessaire au traitement de la demande. Conservation 5 ans maximum a compter du dernier contact (prescription civile, Art. 2224 du Code civil).

Vente de produits ou services

FinaliteGerer les commandes, le paiement, la livraison des produits ou services, la facturation, le suivi de la relation client et le service apres-vente.
Base legaleExecution d'un contrat (Art. 6(1)(b))
Le traitement est necessaire a l'execution du contrat de vente (Art. 6(1)(b)). Certaines donnees sont conservees au titre de l'obligation legale en matiere de comptabilite et de fiscalite (Art. 6(1)(c)).
Donnees collecteesNom, prenom, adresse postale, adresse email, numero de telephone, historique des commandes, adresse de livraison, donnees de facturation. Les donnees de paiement sont traitees par le prestataire de paiement et ne sont pas stockees sur le site.
Personnes concerneesClients et acheteurs.
Duree de conservation5 ans (prescription commerciale, Art. L.110-4 du Code de commerce). Donnees comptables et factures : 10 ans (Art. L.123-22 du Code de commerce). Donnees de paiement : non stockees.

Commentaires

FinalitePermettre aux visiteurs de publier des commentaires sur les contenus du site et de participer aux discussions.
Base legaleInteret legitime (Art. 6(1)(f))
L'interet legitime du responsable de traitement est de permettre l'interaction avec les visiteurs et d'enrichir les contenus publies (Art. 6(1)(f)).
Donnees collecteesNom ou pseudonyme, adresse email, site web (facultatif), adresse IP, contenu du commentaire, date et heure.
Personnes concerneesVisiteurs du site publiant des commentaires.
Duree de conservationDonnees d'identification (adresse IP) : 1 an minimum (obligation LCEN, Art. 6-II). Contenu du commentaire : duree de publication du contenu commente. Suppression du contenu sur demande.

Comptes utilisateurs

FinaliteGestion des comptes utilisateurs, authentification et droits d'acces au site.
Base legaleExecution d'un contrat (Art. 6(1)(b))
Le traitement est necessaire a l'execution des conditions d'utilisation du site acceptees par l'utilisateur (Art. 6(1)(b)).
Donnees collecteesNom, prenom, identifiant, adresse email, mot de passe (chiffre), role, date d'inscription.
Personnes concerneesUtilisateurs inscrits sur le site.
Duree de conservationDuree de vie du compte. Apres cloture : archivage intermediaire 5 ans (prescription civile, Art. 2224 du Code civil), puis suppression definitive.

Statistiques et mesure d'audience

FinaliteMesure d'audience aggregee, analyse de la frequentation et amelioration du contenu et de l'ergonomie du site.
Base legaleInteret legitime (Art. 6(1)(f))
L'interet legitime du responsable de traitement est d'ameliorer la qualite de son site sur la base de statistiques de frequentation (Art. 6(1)(f)). Cette base legale s'applique aux outils exempts de consentement (Matomo, AT Internet configures selon les recommandations CNIL). Pour les outils non exempts (Google Analytics), la base legale est le consentement (Art. 6(1)(a)).
Donnees collecteesAdresse IP (traitee quelques millisecondes avant anonymisation le cas echeant), pages visitees, duree de visite, source de trafic, type de navigateur et d'appareil.
Personnes concerneesEnsemble des visiteurs du site.
Duree de conservationDonnees brutes : 25 mois maximum (recommandation CNIL). Donnees anonymisees : sans limite. Cookies : 13 mois maximum.

Cookies et traceurs

FinaliteAssurer le fonctionnement technique du site (cookies strictement necessaires) et, le cas echeant, mesurer l'audience et personnaliser les contenus.
Base legaleConsentement (Art. 6(1)(a))
Le consentement est requis pour les cookies non strictement necessaires (Art. 82 loi Informatique et Libertes, recommandation CNIL du 17 septembre 2020). Les cookies strictement necessaires (session, authentification, panier, equilibrage de charge) ne requierent pas de consentement.
Donnees collecteesIdentifiants de cookies, preferences de navigation, donnees de session.
Personnes concerneesEnsemble des visiteurs du site.
Duree de conservation13 mois maximum pour la duree de vie des cookies (recommandation CNIL). Le consentement peut etre retire a tout moment.

Detection d'attaques et securite

FinaliteDetection d'attaques informatiques, protection contre les intrusions et les acces non autorises, journalisation des evenements de securite.
Base legaleInteret legitime (Art. 6(1)(f))
L'interet legitime du responsable de traitement est d'assurer la securite de son systeme d'information et de se premunir contre les actes malveillants (Art. 6(1)(f), considerant 49 RGPD).
Donnees collecteesJournaux d'acces, adresse IP, indicateurs d'attaque, tentatives de connexion, user agent, horodatage.
Personnes concerneesEnsemble des visiteurs et utilisateurs du site.
Duree de conservation12 mois (LCEN, Decret n°2011-219). En cas d'incident de securite identifie, les donnees relatives a l'incident peuvent etre conservees pour la duree de la procedure (jusqu'a 6 ans, prescription penale).

Journaux du serveur (logs)

FinaliteAssurer le bon fonctionnement technique du site, diagnostiquer les erreurs et contribuer a la securite du systeme d'information.
Base legaleInteret legitime (Art. 6(1)(f))
L'interet legitime du responsable de traitement et de l'hebergeur est d'assurer la disponibilite, la performance et la securite du site (Art. 6(1)(f), considerant 49 RGPD).
Donnees collecteesAdresse IP, date et heure de la requete, URL demandee, code de reponse HTTP, user agent, volume de donnees.
Personnes concerneesEnsemble des visiteurs du site.
Duree de conservation12 mois (LCEN, Decret n°2011-219).

Gestion des demandes de droits RGPD

FinaliteGestion des demandes de droit d'acces, de rectification, d'effacement et autres droits issus du RGPD.
Base legaleObligation legale (Art. 6(1)(c))
Le responsable de traitement est tenu de repondre aux demandes d'exercice de droits (Art. 6(1)(c), Art. 12 a 22 RGPD).
Donnees collecteesIdentite du demandeur, nature de la demande, correspondances. Justificatif d'identite le cas echeant (supprime apres verification).
Personnes concerneesPersonnes exercant leurs droits au titre du RGPD.
Duree de conservationJustificatif d'identite : supprime des verification. Dossier de la demande et correspondances : 5 ans a compter de la cloture (prescription civile, Art. 2224 du Code civil).

3. Caractere obligatoire ou facultatif de la fourniture des donnees

Sauf mention contraire, la fourniture de vos donnees personnelles est volontaire. Toutefois, certaines donnees sont necessaires pour :

  • L'execution d'un contrat (commande, inscription) : en cas de refus, le contrat ne pourra pas etre execute.
  • Le respect d'une obligation legale : la fourniture est obligatoire en vertu de la loi applicable.
  • La reponse a une demande de contact : en cas de refus, nous ne pourrons pas traiter votre demande.

4. Decision automatisee et profilage

Aucune decision produisant des effets juridiques ou vous affectant de maniere significative n'est prise sur le seul fondement d'un traitement automatise de vos donnees (Art. 22 RGPD).

5. Destinataires des donnees

Les sous-traitants suivants traitent des donnees personnelles pour notre compte :

Sous-traitantPaysFinalite
Automattic Inc.USAkismet Anti-Spam, Jetpack
Jestar Starter Ltd (HuCommerce)USCookie Notice & Compliance (HuCommerce)
Exactly WWWUSEWWW Image Optimizer
Stripe Inc.USWooCommerce Payments (WooPayments)

6. Transferts hors Union europeenne

Certaines donnees personnelles peuvent etre transferees vers des pays situes en dehors de l'Union europeenne.

Sous-traitantPaysGarantie
Automattic Inc.USData Privacy Framework (DPF)
Jestar Starter Ltd (HuCommerce)USClauses contractuelles types (CCT)
Exactly WWWUSClauses contractuelles types (CCT)
Automattic Inc.USData Privacy Framework (DPF)
Stripe Inc.USData Privacy Framework (DPF)

7. Cookies et traceurs

Notre site utilise les cookies suivants :

CookieTypeDureeFinalite
cookie_notice_acceptedStrictement necessaire1 moisStockage de l'acceptation des cookies
jetpack_sso_*Fonctionnel1 semaineAuthentification unique Jetpack SSO
tk_*Mesure d'audience5 ansSuivi des statistiques Jetpack (WordPress.com Stats)
__stripe_midStrictement necessaire1 anPrevention de la fraude Stripe
__stripe_sidStrictement necessaire30 minutesSession de paiement Stripe
woocommerce_cart_hashStrictement necessairesessionGestion du panier
woocommerce_items_in_cartStrictement necessairesessionIndicateur panier
wp_woocommerce_session_*Strictement necessaire2 joursSession client

Les cookies strictement necessaires ne requierent pas de consentement. Pour les autres cookies, votre consentement est recueilli lors de votre premiere visite et peut etre retire a tout moment.

8. Securite des donnees

Nous mettons en oeuvre les mesures techniques et organisationnelles appropriees afin de garantir un niveau de securite adapte au risque, conformement a l'article 32 du RGPD.

9. Vos droits

Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants :

  • Droit d'acces (Art. 15) : obtenir la confirmation que vos donnees sont traitees et en recevoir une copie.
  • Droit de rectification (Art. 16) : demander la correction de donnees inexactes ou incompletes.
  • Droit a l'effacement (Art. 17) : demander la suppression de vos donnees dans les cas prevus par le RGPD.
  • Droit a la limitation (Art. 18) : demander la limitation du traitement de vos donnees.
  • Droit a la portabilite (Art. 20) : recevoir vos donnees dans un format structure et couramment utilise.
  • Droit d'opposition (Art. 21) : vous opposer au traitement de vos donnees pour des motifs lies a votre situation particuliere.
  • Retrait du consentement : lorsque le traitement est fonde sur votre consentement, vous pouvez le retirer a tout moment, sans que cela ne remette en cause la liceite du traitement effectue avant ce retrait.

Pour exercer ces droits, vous pouvez nous contacter a l'adresse : contact@mirabeau-moto.com. Nous repondrons dans un delai d'un mois a compter de la reception de votre demande.

10. Droit de reclamation

Si vous estimez que le traitement de vos donnees personnelles constitue une violation du RGPD, vous avez le droit d'introduire une reclamation aupres de la CNIL :

CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Tel. : 01 53 73 22 22 — www.cnil.fr

11. Modification de cette politique

Nous nous reservons le droit de modifier la presente politique a tout moment. Toute modification sera publiee sur cette page avec une date de mise a jour actualisee.

Document genere par WP-CGV - DonneesPersonnelles.fr