Politique de Confidentialité
La présente Politique de Confidentialité décrit la manière dont la SARL METALLIER DESIGN SERVICE - M.D.S., exploitant le site metal-pliage.fr, collecte, utilise et protège les données à caractère personnel qui lui sont communiquées par les utilisateurs. Elle est établie conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».
1. Responsable de traitement
SARL METALLIER DESIGN SERVICE - M.D.S. (enseigne « Metal Pliage »)
8 Rue Édouard Martel, 42000 Saint-Étienne, France
RCS Saint-Étienne 844 258 178 — SIRET 844 258 178 00010
Email : contact@metal-pliage.fr
Téléphone : 06 43 21 82 01
Représenté par Yannis FLEURY, cogérant.
2. Données collectées
2.1 Via le formulaire de contact
Lorsque vous utilisez notre formulaire de contact ou de demande de devis, nous collectons les données suivantes :
- Nom et prénom (ou nom seul si vous le préférez) ;
- Société (champ facultatif, pour les clients professionnels) ;
- Adresse email ;
- Numéro de téléphone ;
- Type de produit ou nature de la demande ;
- Contenu du message libre.
Les champs marqués obligatoires sont nécessaires au traitement de votre demande. Les autres restent à votre libre appréciation.
2.2 Données techniques
Le site metal-pliage.fr n'utilise aucun outil de mesure d'audience ni de tracking publicitaire (pas de Google Analytics, pas de Meta Pixel, etc.). Aucun cookie de profilage ou de mesure n'est déposé sur votre terminal.
Des données techniques minimales (adresse IP, type de navigateur, horodatage) peuvent être enregistrées de façon transitoire par nos hébergeurs dans leurs journaux serveurs, à des fins exclusives de sécurité et de bon fonctionnement du service.
2.3 Données de commande (paiement)
Lorsque le paiement en ligne sera activé, les données de transaction (montant, identifiant de commande, statut) seront traitées via Stripe. Les coordonnées bancaires sont saisies directement sur l'interface sécurisée de Stripe et ne transitent jamais par nos serveurs.
3. Finalités et bases légales
- Répondre à votre demande de contact ou de devis — Base légale : exécution de mesures précontractuelles à votre demande (art. 6.1.b RGPD).
- Envoyer un accusé de réception ou un devis personnalisé — Base légale : intérêt légitime du responsable de traitement à traiter les sollicitations entrantes (art. 6.1.f RGPD).
- Gérer et exécuter les commandes (facturation, fabrication, livraison, SAV) — Base légale : exécution du contrat (art. 6.1.b RGPD).
- Respecter nos obligations comptables, fiscales et légales (conservation des factures notamment) — Base légale : obligation légale (art. 6.1.c RGPD).
- Sécurité du site et prévention de la fraude — Base légale : intérêt légitime (art. 6.1.f RGPD).
Aucune donnée n'est utilisée à des fins de prospection commerciale automatisée sans votre consentement préalable.
4. Durées de conservation
- Prospects (formulaire sans suite commerciale) : 3 ans à compter du dernier contact, conformément aux recommandations de la CNIL.
- Clients (commande passée) : pendant toute la durée de la relation commerciale, puis archivage légal de 10 ans pour les pièces comptables (art. L.123-22 du Code de commerce) et 5 ans pour les autres données contractuelles.
- Journaux serveurs : 6 à 12 mois maximum chez nos hébergeurs.
5. Destinataires des données
Vos données sont destinées exclusivement aux personnes habilitées de la SARL METALLIER DESIGN SERVICE - M.D.S. Elles peuvent être transmises aux sous-traitants techniques suivants, agissant sur nos instructions et dans le strict cadre des finalités définies :
- Brevo (Sendinblue SAS) — 7 rue de Madrid, 75008 Paris, France — pour la transmission par email des messages issus du formulaire de contact.
- Render Services, Inc. — pour l'hébergement du backend traitant temporairement le formulaire avant son envoi par email.
- GitHub, Inc. — pour l'hébergement des pages statiques du site (GitHub Pages).
- Stripe Payments Europe, Ltd. — pour le traitement futur des paiements par carte bancaire.
- Transporteurs et expert-comptable — uniquement les données strictement nécessaires à l'exécution des prestations.
Vos données ne sont jamais cédées, louées ou vendues à des tiers à des fins commerciales.
6. Transferts hors Union européenne
Certains de nos sous-traitants (GitHub, Stripe pour partie) sont susceptibles d'héberger ou de traiter des données sur des serveurs situés aux États-Unis. Ces transferts sont encadrés par :
- les Clauses Contractuelles Types de la Commission européenne (décision 2021/914) ;
- l'adhésion de ces prestataires au EU-U.S. Data Privacy Framework, lorsque celle-ci est effective.
Ces garanties assurent un niveau de protection des données équivalent à celui prévu par le RGPD.
7. Cookies et traceurs
Le site metal-pliage.fr ne dépose actuellement aucun cookie publicitaire, de mesure d'audience ou de profilage. Seuls peuvent être utilisés des cookies strictement nécessaires au fonctionnement du site (par exemple, préférences d'affichage), dispensés de consentement au titre de l'article 82 de la loi Informatique et Libertés.
Les polices d'écriture sont chargées depuis Google Fonts ; ce service peut entraîner la transmission de votre adresse IP aux serveurs de Google LLC (États-Unis). Si vous souhaitez bloquer ce chargement, vous pouvez utiliser une extension de navigateur dédiée.
Si des outils de mesure ou de tracking étaient ajoutés à l'avenir, un bandeau de consentement conforme aux recommandations de la CNIL serait alors mis en place.
8. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'altération, la divulgation ou l'accès non autorisé : connexion HTTPS sur l'ensemble du site, accès restreints aux données par identifiant et mot de passe, sous-traitants sélectionnés sur des critères de conformité RGPD.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
- Droit de rectification : faire corriger des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans les conditions prévues par le RGPD ;
- Droit à la limitation du traitement ;
- Droit d'opposition au traitement, notamment à des fins de prospection ;
- Droit à la portabilité de vos données vers un autre responsable de traitement ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, adressez votre demande accompagnée d'un justificatif d'identité par email à contact@metal-pliage.fr ou par courrier à l'adresse du siège. Une réponse vous sera apportée dans un délai maximum d'un mois à compter de la réception de la demande.
10. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site : https://www.cnil.fr
11. Modifications de la politique
La présente politique peut être amenée à évoluer pour tenir compte des changements légaux, réglementaires ou techniques. La date de dernière mise à jour est indiquée en haut de page. Toute modification substantielle vous sera signalée par un moyen approprié (bandeau d'information, mention en page d'accueil).
Pour toute question relative à la protection de vos données : contact@metal-pliage.fr