PRÉAMBULE

La société GRIZZLIZ, société par actions simplifiée au capital de 20 000 € immatriculée au RCS de NANTERRE sous le numéro 934 559 196, dont le siège social est situé 1 place Paul Verlaine 92100 BOULOGNE BILLANCOURT (ci-après "GRIZZLIZ", "nous", "notre"), accorde une grande importance à la protection de vos données personnelles et au respect de votre vie privée.

La présente Politique de Confidentialité a pour objectif de vous informer de manière claire et transparente sur la façon dont nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez notre site internet www.grizzliz.com (ci-après le "Site") et nos services.

Cette politique s'applique à tous les utilisateurs du Site, qu'ils soient simples visiteurs ou clients.

SOMMAIRE

  • 1. Responsable du traitement des données
  • 2. Données personnelles collectées
  • 3. Finalités et bases légales du traitement
  • 4. Destinataires des données
  • 5. Durée de conservation des données
  • 6. Transferts de données hors UE
  • 7. Sécurité des données
  • 8. Vos droits
  • 9. Cookies et technologies similaires
  • 10. Modifications de la politique de confidentialité
  • 11. Contact

1. RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement de vos données personnelles est :

GRIZZLIZ
Société par actions simplifiée
Capital social : 20 000 €
RCS NANTERRE : 934 559 196
Siège social : 1 place Paul Verlaine, 92100 BOULOGNE BILLANCOURT
Email : [email protected]

2. DONNÉES PERSONNELLES COLLECTÉES

Nous collectons différentes catégories de données personnelles vous concernant, selon votre utilisation du Site et de nos services :

2.1. Données collectées directement auprès de vous

Lors de la création de votre compte :

  • Nom et prénom
  • Adresse email
  • Numéro de téléphone
  • Mot de passe (crypté)
  • Date de naissance (facultatif)

Lors de vos commandes :

  • Adresse de livraison
  • Adresse de facturation
  • Informations de paiement (numéro de carte bancaire crypté, date d'expiration)
  • Historique de commandes
  • Préférences de livraison

Lors de vos interactions avec le service client :

  • Contenu de vos messages
  • Historique des échanges

Lors de votre participation à des enquêtes, jeux concours ou programmes de fidélité :

  • Réponses aux questionnaires
  • Préférences et centres d'intérêt
  • Données relatives à votre participation

2.2. Données collectées automatiquement

Données de navigation :

  • Adresse IP
  • Type et version de navigateur
  • Système d'exploitation
  • Pages visitées et durée de visite
  • Référent (site d'où vous provenez)
  • Données de géolocalisation approximative
  • Identifiants d'appareil

Cookies et technologies similaires :

  • Cookies de session et persistants
  • Balises web (pixels)

2.3. Données provenant de sources tierces

Nous pouvons également recevoir des données vous concernant de la part de :

  • Partenaires commerciaux (avec votre consentement)
  • Réseaux sociaux (si vous utilisez la fonctionnalité de connexion sociale)
  • Prestataires de services de paiement
  • Services de prévention de la fraude

3. FINALITÉS ET BASES LÉGALES DU TRAITEMENT

Nous utilisons vos données personnelles pour les finalités suivantes, sur la base des fondements juridiques indiqués :

3.1. Exécution du contrat

  • Gestion de votre compte utilisateur : création, modification, suppression de compte
  • Traitement de vos commandes : validation, préparation, expédition, livraison
  • Gestion des paiements : traitement sécurisé des transactions
  • Gestion du service client : réponses à vos demandes, gestion des réclamations
  • Gestion des retours et remboursements
  • Application des garanties légales et commerciales

3.2. Respect d'obligations légales

  • Conservation des données de facturation : obligations comptables et fiscales
  • Lutte contre la fraude : vérification d'identité, détection des transactions suspectes
  • Respect des obligations en matière de protection des consommateurs
  • Réponse aux demandes des autorités compétentes

3.3. Intérêt légitime

  • Amélioration de nos services : analyse des performances du Site, optimisation de l'expérience utilisateur
  • Sécurité du Site : prévention des intrusions, protection contre les cyberattaques
  • Prévention de la fraude : détection et prévention des activités frauduleuses
  • Analyses statistiques : études de marché, analyses comportementales anonymisées
  • Gestion des litiges : exercice et défense de nos droits en justice

3.4. Consentement

  • Marketing et prospection commerciale : envoi de newsletters, offres promotionnelles personnalisées
  • Cookies non essentiels : cookies de mesure d'audience, de publicité ciblée
  • Profilage et personnalisation : recommandations de produits basées sur vos préférences

Vous pouvez retirer votre consentement à tout moment, sans affecter la licéité du traitement fondé sur le consentement effectué avant le retrait.

4. DESTINATAIRES DES DONNÉES

Vos données personnelles peuvent être partagées avec les catégories de destinataires suivants :

4.1. Au sein de GRIZZLIZ

  • Services en charge de la gestion des commandes et de la livraison
  • Service client
  • Services marketing (uniquement si vous avez consenti à recevoir des communications)
  • Services informatiques et sécurité
  • Services juridiques, comptables et financiers

4.2. Prestataires de services externes

  • Prestataires de paiement : pour le traitement sécurisé des transactions
  • Transporteurs et prestataires logistiques : pour la livraison de vos commandes
  • Services d'analyse et de statistiques : Google Analytics, outils de mesure d'audience
  • Prestataires de lutte contre la fraude

4.3. Vendeurs de la Marketplace

Si vous effectuez un achat auprès d'un vendeur tiers sur notre plateforme Grizzliz Marketplace, vos données de commande (nom, adresse de livraison, coordonnées) seront transmises au vendeur concerné pour l'exécution de votre commande.

4.4. Autorités et organismes publics

  • Autorités judiciaires et forces de l'ordre (sur demande légale)
  • Autorités fiscales et douanières
  • Organismes de régulation et de contrôle

4.5. Tiers autorisés

En cas de restructuration, fusion, acquisition ou cession d'actifs, vos données pourront être transférées aux entités concernées, dans le respect de la réglementation applicable.

Important : Tous nos prestataires sont contractuellement tenus de respecter la confidentialité et la sécurité de vos données et ne peuvent les utiliser qu'aux fins pour lesquelles nous les avons engagés.

5. DURÉE DE CONSERVATION DES DONNÉES

Nous conservons vos données personnelles pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales :

5.1. Données de compte

  • Compte actif : pendant toute la durée d'utilisation de votre compte
  • Compte inactif : 3 ans après votre dernière connexion, puis suppression ou anonymisation

5.2. Données de commande

  • Données de transaction : 10 ans (obligations comptables et fiscales)
  • Données de livraison : durée de la garantie légale + délais de prescription applicables
  • Historique des commandes : conservé dans votre compte tant qu'il est actif

5.3. Données bancaires

  • Numéro de carte bancaire : non conservé (crypté par le prestataire de paiement)
  • Données de transaction : 13 mois pour la lutte contre la fraude

5.4. Données de navigation (cookies)

  • Cookies : maximum 13 mois
  • Logs de connexion : 12 mois (obligations de sécurité)

5.5. Données de contentieux

  • Conservées pendant la durée de la procédure et les délais de prescription applicables

À l'expiration de ces délais, vos données sont supprimées ou anonymisées de manière irréversible.

6. TRANSFERTS DE DONNÉES HORS UE

Vos données personnelles sont hébergées et traitées au sein de l'Union Européenne.

Toutefois, certains de nos prestataires de services peuvent être situés en dehors de l'Union Européenne. Dans ce cas, nous veillons à ce que des garanties appropriées soient mises en place pour protéger vos données, notamment :

  • Décisions d'adéquation : transferts vers des pays reconnus par la Commission Européenne comme offrant un niveau de protection adéquat
  • Clauses Contractuelles Types (CCT) : contrats approuvés par la Commission Européenne
  • Règles d'entreprise contraignantes (BCR)
  • Certification : mécanismes de certification approuvés

Vous pouvez obtenir une copie des garanties mises en place en nous contactant à l'adresse : [email protected]

7. SÉCURITÉ DES DONNÉES

La sécurité de vos données personnelles est notre priorité. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre :

  • L'accès non autorisé
  • La modification, divulgation ou destruction non autorisée
  • La perte accidentelle

Mesures de sécurité mises en place :

  • Chiffrement des données : SSL/TLS pour les transmissions, chiffrement en base de données
  • Authentification sécurisée : mots de passe cryptés, possibilité d'authentification à deux facteurs
  • Contrôle d'accès : accès limité aux seules personnes habilitées
  • Pare-feu et systèmes de détection d'intrusion
  • Sauvegardes régulières
  • Audits de sécurité : tests réguliers de nos systèmes
  • Formation du personnel : sensibilisation à la protection des données
  • Politique de confidentialité stricte pour tous nos collaborateurs et prestataires

Malgré ces mesures, aucun système n'est totalement infaillible. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais et notifierons la CNIL conformément à la réglementation.

8. VOS DROITS

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :

8.1. Droit d'accès

Vous avez le droit d'obtenir :

  • La confirmation que vos données sont traitées
  • L'accès à vos données personnelles
  • Des informations sur les traitements effectués

8.2. Droit de rectification

Vous pouvez demander la correction de vos données inexactes ou incomplètes.

8.3. Droit à l'effacement ("droit à l'oubli")

Vous pouvez demander la suppression de vos données dans les cas suivants :

  • Les données ne sont plus nécessaires au regard des finalités
  • Vous retirez votre consentement
  • Vous vous opposez au traitement
  • Les données ont été traitées illicitement
  • Obligation légale de suppression

8.4. Droit à la limitation du traitement

Vous pouvez demander la limitation du traitement de vos données dans certaines situations.

8.5. Droit à la portabilité

Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement.

8.6. Droit d'opposition

Vous pouvez vous opposer à tout moment :

  • Au traitement de vos données à des fins de prospection commerciale
  • Au traitement fondé sur notre intérêt légitime
  • Au profilage

8.7. Droit de retirer votre consentement

Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment.

8.8. Droit de définir des directives post-mortem

Vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.

8.9. Droit de ne pas faire l'objet d'une décision automatisée

Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant.

Comment exercer vos droits ?

Pour exercer vos droits, vous pouvez nous contacter :

  • Par email : [email protected]
  • Par courrier : GRIZZLIZ - Service Protection des Données, 1 place Paul Verlaine, 92100 BOULOGNE BILLANCOURT
  • Depuis votre compte : via les paramètres de confidentialité de votre Espace Client

Votre demande doit être accompagnée d'une copie d'un titre d'identité signé. Nous vous répondrons dans un délai d'un (1) mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux (2) mois supplémentaires compte tenu de la complexité de la demande.

8.10. Droit d'introduire une réclamation

Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

9. COOKIES ET TECHNOLOGIES SIMILAIRES

9.1. Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la visite d'un site internet. Il permet de collecter des informations relatives à votre navigation.

9.2. Types de cookies utilisés

Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du Site. Ils vous permettent :

  • De naviguer sur le Site
  • D'accéder à votre compte
  • De mémoriser votre panier
  • De sécuriser vos transactions

Ces cookies ne nécessitent pas votre consentement.

Cookies de performance et d'analyse

Ces cookies nous permettent de :

  • Analyser l'utilisation du Site
  • Mesurer l'audience
  • Améliorer les performances
  • Identifier les pages les plus consultées

Exemples : Google Analytics, Hotjar

Cookies de fonctionnalité

Ces cookies permettent de :

  • Mémoriser vos préférences (langue, devise)
  • Personnaliser votre expérience
  • Vous reconnaître lors de vos visites ultérieures

Cookies publicitaires et de ciblage

Ces cookies permettent de :

  • Vous proposer des publicités ciblées
  • Limiter le nombre d'affichages d'une publicité
  • Mesurer l'efficacité des campagnes publicitaires
  • Personnaliser les contenus publicitaires

Exemples : Facebook Pixel, Google Ads, LinkedIn Insights

Cookies de réseaux sociaux

Ces cookies sont utilisés lorsque vous partagez du contenu via les boutons de réseaux sociaux (Facebook, Twitter, Instagram, etc.).

9.3. Gestion de vos préférences cookies

Lors de votre première visite, un bandeau vous informe de la présence de cookies et vous demande votre consentement. Vous pouvez à tout moment modifier vos préférences :

  • Via notre outil de gestion des cookies : accessible en cliquant sur "Gérer mes cookies" en bas de page
  • Via les paramètres de votre navigateur :
    • Chrome : Menu > Paramètres > Confidentialité et sécurité > Cookies
    • Firefox : Menu > Options > Vie privée et sécurité > Cookies
    • Safari : Préférences > Confidentialité > Cookies
    • Edge : Menu > Paramètres > Cookies et autorisations de site
  • Via des plateformes de gestion :
    • www.youronlinechoices.eu (pour les cookies publicitaires)
    • www.aboutads.info/choices (pour les cookies publicitaires aux États-Unis)

Attention : Le refus ou la suppression de certains cookies peut altérer le fonctionnement du Site et limiter l'accès à certaines fonctionnalités.

9.4. Durée de conservation

Les cookies sont conservés pour une durée maximale de 13 mois. Au-delà, votre consentement sera à nouveau sollicité.

10. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ

Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment pour refléter les évolutions de nos pratiques, de notre Site ou de la réglementation applicable.

Toute modification substantielle vous sera notifiée :

  • Par email (si vous possédez un compte)
  • Par un avis visible sur le Site
  • Lors de votre prochaine connexion

La date de dernière mise à jour est indiquée en haut de cette politique. Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.

Votre utilisation continue du Site après notification des modifications vaut acceptation de la nouvelle Politique de Confidentialité.

11. CONTACT

Pour toute question concernant cette Politique de Confidentialité ou le traitement de vos données personnelles, vous pouvez nous contacter :

Service Protection des Données

Par email : [email protected]

Par courrier :
GRIZZLIZ
Service Protection des Données
1 place Paul Verlaine
92100 BOULOGNE BILLANCOURT
France

Par téléphone : [Numéro de téléphone du service client]

Délégué à la Protection des Données (DPO)

Email : [email protected]

Autorité de contrôle

Si vous estimez que vos droits en matière de protection des données ne sont pas respectés, vous pouvez contacter la CNIL :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr