Dernière mise à jour : avril 2026
Article 1 : Introduction
La présente politique de confidentialité a pour objet d’informer les utilisateurs du site www.planet-rollup.fr (ci-après « le Site ») de la manière dont leurs données personnelles sont collectées, traitées et protégées, conformément au Règlement européen 2016/679 relatif à la protection des données à caractère personnel (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
En utilisant le Site et en passant commande, vous acceptez les pratiques décrites dans la présente politique. Celle-ci peut être modifiée à tout moment pour se conformer à toute évolution législative, réglementaire ou technologique. La date de mise à jour est indiquée en tête de document.
Article 2 : Identité du responsable du traitement
Le responsable du traitement des données personnelles collectées sur le Site est :
SAS ARCALIE – PLANET-ROLLUP
33 Allée du Partage
33127 SAINT-JEAN-D’ILLAC
Téléphone : 05 56 74 98 81
E-mail : contact@planet-rollup.fr
Numéro SIRET : 519 056 055
Numéro de TVA intracommunautaire : FR 17 519 056 055
La SAS ARCALIE n’a pas désigné de Délégué à la Protection des Données (DPO) au sens de l’article 37 du RGPD. Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter le responsable du traitement à l’adresse e-mail indiquée ci-dessus.
Article 3 : Données personnelles collectées
Dans le cadre de l’utilisation du Site et du processus de commande, les données personnelles suivantes peuvent être collectées :
a) Données collectées lors de la commande
- nom et prénom,
- adresse postale de facturation et de livraison,
- adresse e-mail,
- numéro de téléphone,
- le cas échéant, raison sociale, numéro de SIRET et numéro de TVA intracommunautaire,
- détail de la commande (produits, options, fichiers transmis).
b) Données collectées lors de la création d’un compte client
- nom et prénom,
- adresse e-mail,
- mot de passe (stocké sous forme chiffrée),
- adresses de facturation et de livraison enregistrées.
c) Données collectées automatiquement
- adresse IP (anonymisée),
- données de navigation collectées par l’outil d’analyse d’audience Matomo (voir article 8).
d) Données non collectées
Le Site ne collecte aucune donnée dite « sensible » au sens de l’article 9 du RGPD (données relatives à l’origine ethnique, aux opinions politiques, aux convictions religieuses, à la santé, à l’orientation sexuelle, etc.).
Les données bancaires (numéro de carte, date d’expiration, cryptogramme) ne sont jamais collectées ni stockées par le Site. Elles sont saisies directement sur la plateforme sécurisée de notre prestataire de paiement (voir article 7).
Article 4 : Finalités et bases légales du traitement
Les données personnelles collectées sont traitées pour les finalités suivantes :
a) Exécution du contrat de vente (article 6.1.b du RGPD)
- traitement, fabrication et expédition des commandes,
- gestion du compte client,
- établissement des factures,
- gestion des fichiers d’impression transmis par le client,
- communication relative au suivi de commande (confirmation, expédition, demande de fichiers, validation du BAT),
- gestion du service après-vente et des réclamations.
b) Intérêt légitime du responsable du traitement (article 6.1.f du RGPD)
- analyse statistique de la fréquentation du Site via Matomo, dans le but d’améliorer l’expérience utilisateur et le fonctionnement du Site.
c) Obligations légales (article 6.1.c du RGPD)
- conservation des données de facturation conformément aux obligations comptables et fiscales en vigueur.
Article 5 : Destinataires des données
Les données personnelles collectées sont destinées exclusivement à la SAS ARCALIE et ne sont jamais vendues, louées ou cédées à des tiers à des fins commerciales.
Elles peuvent être transmises aux sous-traitants suivants, dans la stricte mesure nécessaire à l’exécution de la commande :
a) Hébergement du Site
o2switch, Chemin des Pardiaux, 63000 Clermont-Ferrand, France. Les données sont hébergées en France.
b) Paiement en ligne
Groupe Crédit Mutuel CIC (système CITELIS). Les données bancaires sont saisies directement sur la plateforme sécurisée de la banque et ne transitent pas par le Site.
c) Transport et livraison
GLS. Les données transmises se limitent aux informations nécessaires à la livraison : nom, adresse de livraison, téléphone et adresse e-mail du destinataire.
d) Analyse d’audience
Matomo (Matomo Cloud). Les données d’audience sont hébergées à Francfort, Allemagne (Union européenne). Voir article 8 pour le détail.
Tous les sous-traitants mentionnés ci-dessus sont situés au sein de l’Union européenne. Aucun transfert de données n’est effectué vers un pays tiers hors de l’Union européenne.
Article 6 : Durée de conservation des données
Les données personnelles sont conservées pour les durées suivantes :
- Données de commande et de compte client : 3 ans à compter de la dernière commande ou de la dernière activité sur le compte.
- Données de facturation : conservées conformément aux obligations comptables et fiscales en vigueur (actuellement 10 ans pour les pièces comptables, article L123-22 du Code de commerce).
- Données d’audience (Matomo) : 25 mois maximum.
- Fichiers d’impression : conservés le temps nécessaire à la fabrication et à l’expédition de la commande, puis supprimés dans un délai de 6 mois après livraison, sauf demande contraire du client.
Au-delà de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
Article 7 : Sécurité des données
La SAS ARCALIE met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité des données personnelles et les protéger contre tout accès non autorisé, toute perte, altération ou divulgation, notamment :
- le Site est accessible exclusivement en HTTPS (protocole SSL/TLS),
- les mots de passe des comptes clients sont stockés sous forme chiffrée (hachage),
- les données bancaires ne transitent pas par le Site et sont traitées par la plateforme sécurisée du Groupe Crédit Mutuel CIC (norme PCI DSS, protocole 3D Secure),
- l’accès à l’administration du Site est restreint et protégé par authentification.
En cas de violation de données personnelles susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées, le responsable du traitement s’engage à en informer la CNIL dans les 72 heures et à notifier les personnes concernées dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
Article 8 : Cookies et mesure d’audience
a) Cookies strictement nécessaires
Le Site utilise des cookies strictement nécessaires à son fonctionnement, qui ne nécessitent pas votre consentement :
- cookies de session WooCommerce (gestion du panier, processus de commande),
- cookies d’authentification (maintien de la connexion à votre compte client),
- cookies de sécurité déposés par la plateforme de paiement du Groupe Crédit Mutuel CIC dans le cadre du processus de paiement sécurisé (3D Secure).
Ces cookies sont indispensables à la navigation sur le Site et à la passation de commande. Ils ne peuvent pas être désactivés.
b) Mesure d’audience — Matomo
Le Site utilise l’outil d’analyse d’audience Matomo (Matomo Cloud), hébergé à Francfort, Allemagne, au sein de l’Union européenne.
Matomo est configuré conformément aux recommandations de la Commission Nationale de l’Informatique et des Libertés (CNIL) pour bénéficier de l’exemption de consentement :
- les adresses IP sont anonymisées (les deux derniers octets sont masqués),
- la durée de vie des cookies Matomo est limitée à 13 mois,
- les données collectées ne sont pas croisées avec d’autres traitements,
- les données ne sont pas transmises à des tiers,
- les données collectées ne permettent pas le suivi de la navigation de l’utilisateur sur d’autres sites.
Les données collectées par Matomo (pages visitées, durée de visite, type de navigateur, provenance géographique anonymisée) sont utilisées uniquement à des fins statistiques, dans le but d’améliorer le Site.
c) Droit d’opposition à la mesure d’audience
Conformément aux recommandations de la CNIL, vous pouvez vous opposer à la mesure d’audience par Matomo en utilisant le module ci-dessous :
[Intégrer ici le widget d’opt-out Matomo]
Vous pouvez également configurer votre navigateur pour bloquer les cookies ou activer la fonctionnalité « Do Not Track », qui sera respectée par Matomo.
d) Absence de cookies tiers
Le Site ne dépose aucun cookie publicitaire, cookie de réseau social, ni aucun autre cookie tiers non essentiel. Aucune bannière de consentement aux cookies n’est par conséquent nécessaire.
Article 9 : Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès (article 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (article 16) : demander la correction de données inexactes ou incomplètes.
- Droit à l’effacement (article 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement (article 18) : demander la suspension du traitement dans certaines circonstances.
- Droit à la portabilité (article 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d’opposition (article 21) : vous opposer au traitement de vos données fondé sur l’intérêt légitime, y compris la mesure d’audience.
Pour exercer ces droits, vous pouvez :
- envoyer un e-mail à : contact@planet-rollup.fr,
- adresser un courrier à : SAS ARCALIE – PLANET-ROLLUP, 33 Allée du Partage, 33127 SAINT-JEAN-D’ILLAC.
Nous nous engageons à répondre à votre demande dans un délai d’un mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires si la demande est complexe, auquel cas vous en serez informé.
Afin de traiter votre demande, nous pourrons vous demander de justifier de votre identité.
Article 10 : Réclamation auprès de l’autorité de contrôle
Si vous estimez que le traitement de vos données personnelles n’est pas conforme à la réglementation en vigueur, vous avez le droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy, TSA 80715
75334 PARIS CEDEX 07
Site internet : www.cnil.fr
Article 11 : Hébergement des données
Les données personnelles collectées sur le Site sont hébergées par :
o2switch
Chemin des Pardiaux
63000 Clermont-Ferrand, France
Les serveurs sont situés en France.
Les données d’analyse d’audience sont hébergées par Matomo (InnoCraft Ltd) sur des serveurs situés à Francfort, Allemagne, au sein de l’Union européenne.
Article 12 : Modification de la politique de confidentialité
La présente politique de confidentialité peut être mise à jour à tout moment, notamment pour se conformer à toute évolution législative, réglementaire, jurisprudentielle ou technologique.
La date de dernière mise à jour est indiquée en tête du présent document. Nous vous invitons à la consulter régulièrement.
