POLITIQUE DE CONFIDENTIALITÉ (RGPD) — PALF.FR
Dernière mise à jour : 22 novembre 2025
1. Introduction
La présente politique de confidentialité a pour objet d’informer les utilisateurs du site palf.fr sur la manière dont leurs données personnelles sont collectées, traitées, stockées et protégées par PEDALES A LA FRANCAISE, conformément :
au Règlement (UE) 2016/679 (RGPD),
à la loi Informatique et Libertés du 6 janvier 1978 modifiée,
aux recommandations CNIL.
L’accès et l’utilisation du site impliquent l’acceptation de la présente politique.
2. Responsable du traitement
PEDALES A LA FRANCAISE
SAS au capital de 11 760 €
SIRET : 904 961 299 00016
Siège social : 9 rue Jean-Baptiste Spinetta, 06000 Nice
Email : contact [at] palf [dot] fr
Téléphone : +33 7 82 91 94 46
Le responsable du traitement détermine les finalités et les moyens du traitement des données.
3. Données personnelles collectées
Nous collectons les données suivantes :
3.1 Données d’identification
Nom, prénom
Adresse postale
Adresse email
Numéro de téléphone
Identifiants de connexion (si compte créé)
3.2 Données de commande et de transaction
Historique des commandes
Adresse de livraison et de facturation
Moyen de paiement utilisé
⚠️ Les données bancaires ne sont jamais stockées par Palf (gérées par PayPal et prestataires certifiés PCI-DSS).
3.3 Données techniques
Adresse IP
Informations navigateur / appareil
Logs serveur
Données de navigation anonymisées
3.4 Données relatives au SAV
Description de la panne
Photos transmises
Échanges via formulaire SAV
3.5 Données marketing (opt-in uniquement)
Abonnements newsletters
Préférences marketing
Historique de consultation (anonymisé)
4. Finalités des traitements
Vos données sont utilisées pour :
Traiter et expédier vos commandes
Gérer votre compte client
Assurer le paiement et la facturation
Gérer les retours, rétractations et SAV
Assurer la sécurité du site (anti-fraude)
Améliorer l’expérience utilisateur et le support
Envoyer des informations marketing (si consentement)
Respecter nos obligations légales et comptables
5. Base légale des traitements
Les traitements reposent sur :
Article 6(1)(b) RGPD : exécution du contrat (commande, SAV, compte client)
Article 6(1)(c) : obligation légale (facturation, comptabilité)
Article 6(1)(f) : intérêt légitime (lutte anti-fraude, sécurité)
Article 6(1)(a) : consentement pour actions marketing et cookies non essentiels
6. Destinataires des données
Les données peuvent être transmises à :
6.1 Prestataires indispensables
Hébergeur (772424 – Prestashop)
Solutions de paiement (PayPal)
Transporteurs (Chronopost, Colissimo, UPS…)
Prestataires SAV
6.2 Partenaires marketing (opt-in uniquement)
Plateformes emailing
Outils d’analyse statistique (Google Analytics ou équivalent CNIL)
6.3 Autorités
En cas d’obligation légale (fraude, enquête…).
Aucun transfert non autorisé ou revente n’est effectué.
7. Sous-traitance
PEDALES A LA FRANCAISE veille à ce que tous ses sous-traitants :
soient conformes RGPD,
présentent des garanties suffisantes en matière de sécurité,
ne traitent vos données que dans le cadre de leur mission.
8. Durée de conservation
Nous conservons vos données :
| Type de données | Durée |
|---|---|
| Données de compte client | Tant que le compte est actif |
| Données de commande | 10 ans (obligation légale comptable) |
| Données SAV | 3 ans après la clôture du dossier |
| Newsletters | jusqu’au désabonnement |
| Cookies | 13 mois maximum |
| Logs techniques | 12 mois |
9. Cookies
Le site utilise :
9.1 Cookies techniques (indispensables)
panier
session
sécurité
accès au compte
→ Exemptés de consentement.
9.2 Cookies de mesure d’audience anonymisés
Conformes aux recommandations CNIL.
9.3 Cookies marketing (optionnels)
Activés uniquement en cas de consentement explicite.
Le visiteur peut :
accepter,
refuser,
personnaliser via le bandeau cookies.
10. Vos droits RGPD
Vous disposez de :
Droit d’accès
Droit de rectification
Droit d’effacement
Droit d’opposition
Droit à la limitation du traitement
Droit à la portabilité
Droit de retrait du consentement (marketing)
Droit de définir des directives post-mortem
Pour exercer vos droits :
➡️ via le formulaire de contact du site.
Nous répondons sous un délai maximal de 30 jours.
11. Sécurité des données
Nous mettons en œuvre :
chiffrement des communications (HTTPS),
accès restreints au back-office,
double authentification,
sauvegardes régulières,
audits techniques occasionnels,
hébergement professionnel sécurisé.
12. Transferts hors UE
Nos prestataires peuvent être situés hors UE (ex : Google).
Dans ce cas, les transferts sont encadrés :
Clauses Contractuelles Types (CCT)
Audits de conformité
Minimisation des données
Aucune donnée sensible n’est exportée hors UE.
13. En cas de violation de données
En cas d’atteinte à la sécurité susceptible d’engendrer un risque pour vos droits :
déclaration CNIL sous 72h,
notification aux utilisateurs concernés,
mesures correctives immédiates.
14. Médiation et réclamation RGPD
Pour toute réclamation liée à la gestion des données :
Contact via le formulaire Palf
En cas de non-réponse, contact du médiateur CNPM
Signalement CNIL (cnil.fr) en dernier recours
15. Modification de la politique
PEDALES A LA FRANCAISE peut modifier la présente politique.
La version la plus récente prévaut.
Dernière mise à jour : 22 novembre 2025.