Politique de confidentialité

Politique de confidentialité — SIFAC

Dernière mise à jour : 8 juillet 2026

La présente politique décrit la manière dont la SAS SIFAC, en qualité de responsable de traitement, collecte et utilise les données à caractère personnel des visiteurs du site www.sifac.eu (ci-après « le Site ») et des clients de SIFAC, que la commande soit passée sur le Site ou par tout autre canal, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

1. Responsable de traitement

SAS SIFAC — 9 Avenue du Passeur Challies, 34300 Agde – France
RCS Béziers 812 194 793 — Téléphone : 06 47 06 03 94 — E-mail : contact@sifac.eu

SIFAC n'a pas désigné de délégué à la protection des données ; pour toute question relative à vos données, contactez contact@sifac.eu.

2. Données collectées, finalités et bases juridiques

Commandes et facturation. Lorsque vous commandez, SIFAC collecte votre identité (nom, prénom, le cas échéant société et numéros SIRET/TVA), vos coordonnées (adresses de livraison et de facturation, e-mail, téléphone) et l'historique de vos commandes. Ces données sont nécessaires à la conclusion et à l'exécution du contrat de vente (base juridique : exécution du contrat) puis à la tenue de la comptabilité et de la facturation (base juridique : obligation légale). À défaut de fourniture de ces données, la commande ne peut pas être traitée.

Paiement. Les paiements sont traités directement par les prestataires de paiement du Site (Shopify Payments — incluant Shop Pay et Google Pay — et PayPal), à qui vos données de paiement sont transmises aux fins d'encaissement de la commande (base juridique : exécution du contrat). SIFAC n'a jamais accès aux données complètes de votre carte bancaire, qui sont collectées et sécurisées par ces prestataires ; la prévention de la fraude est mise en œuvre par eux, en qualité de responsables de traitement distincts, selon leurs propres politiques de confidentialité.

Formulaires de contact et de rétractation. Les données transmises via les formulaires du Site (identité, e-mail, numéro de commande, contenu du message et pièces jointes éventuelles — notamment les photos communiquées pour le traitement d'un dossier de livraison, de garantie ou de retour) sont utilisées pour traiter votre demande. Base juridique selon le cas : mesures précontractuelles prises à votre demande pour une demande de renseignement ; exécution du contrat pour une demande relative à votre commande ; respect des obligations légales du Code de la consommation pour l'exercice du droit de rétractation. La fourniture de ces données est nécessaire au traitement de votre demande ; à défaut, celle-ci peut ne pas pouvoir être traitée.

Relation client et prospection. Les coordonnées des clients professionnels peuvent être utilisées pour leur adresser des communications commerciales relatives à des produits ou services analogues (base juridique : intérêt légitime de SIFAC à développer sa clientèle professionnelle). Chaque message comporte un moyen simple de s'y opposer. Aucune prospection n'est adressée aux particuliers sans leur consentement préalable.

Navigation. Voir la section 6 (Cookies).

Le Site ne procède à aucune prise de décision automatisée ni à aucun profilage produisant des effets juridiques. Les prix ne font pas l'objet d'une personnalisation fondée sur une prise de décision automatisée.

3. Destinataires des données

Les données sont accessibles aux seuls services habilités de SIFAC et, dans la mesure nécessaire à chaque finalité, à ses sous-traitants et partenaires : Shopify (hébergement du Site et de la boutique, traitement des commandes), prestataires de paiement (Shopify Payments, PayPal), transporteurs chargés de la livraison, prestataires informatiques et comptables de SIFAC, et administrations lorsque la loi l'exige. SIFAC ne vend ni ne loue vos données à des tiers.

4. Transferts hors de l'Union européenne

Certains prestataires traitent des données en dehors de l'Union européenne :

  • Shopify traite certaines données au Canada, où les organisations commerciales relevant de la loi fédérale canadienne (PIPEDA) bénéficient d'une décision d'adéquation de la Commission européenne, et peut recourir à des sous-traitants aux États-Unis dans le cadre du Data Privacy Framework UE–États-Unis ou des clauses contractuelles types de la Commission européenne ;
  • PayPal peut transférer des données hors de l'Union européenne, sur le fondement des garanties qu'il met en œuvre (clauses contractuelles types et, le cas échéant, Data Privacy Framework).

Une copie des garanties applicables peut être demandée à contact@sifac.eu.

5. Durées de conservation

  • Données de commande et de facturation : pendant la durée de la relation commerciale, puis archivage pendant 10 ans au titre des obligations comptables (article L123-22 du Code de commerce) ;
  • Contrats conclus en ligne d'un montant égal ou supérieur à 120 € : archivage de l'écrit pendant 10 ans à compter de la livraison (articles L213-1, D213-1 et D213-2 du Code de la consommation) ;
  • Demandes de contact et de rétractation : le temps du traitement de la demande, puis pendant la durée de prescription de droit commun de 5 ans ;
  • Demandes d'exercice de droits (section 7) : conservation de la demande et de la réponse pendant 5 ans ; tout justificatif d'identité éventuellement fourni est supprimé dès la vérification effectuée ;
  • Données de prospection des clients professionnels : 3 ans à compter du dernier contact émanant du client (demande, clic, commande), puis suppression ou anonymisation ;
  • Cookies : voir section 6.

6. Cookies et traceurs

Conformément à l'article 82 de la loi Informatique et Libertés, le Site distingue :

  • Cookies strictement nécessaires à la fourniture du service que vous demandez expressément (panier, session, sécurité, équilibre de charge — notamment le cookie Shopify « _shopify_essential ») : ils sont exemptés de consentement en application de l'article 82 ;
  • Cookies de mesure d'audience (statistiques Shopify de fréquentation et de parcours d'achat, notamment les cookies « _shopify_y » et « _s ») : ils ne sont déposés que si vous les acceptez via le bandeau de gestion des cookies affiché lors de votre première visite (base juridique : votre consentement). Leur refus n'affecte ni votre navigation ni vos achats. Vous pouvez retirer votre consentement à tout moment via le lien de gestion des cookies du Site ou les réglages de votre navigateur ; votre consentement est en tout état de cause redemandé au plus tard tous les 13 mois. Le détail des cookies et de leurs durées figure dans le module de gestion des cookies du Site.

À la date de mise à jour de la présente politique, le Site n'utilise aucun cookie publicitaire ni traceur de réseaux sociaux tiers ; toute évolution donnera lieu à une mise à jour de la présente section et du bandeau de gestion des cookies avant sa mise en ligne.

7. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition (y compris à la prospection) et de portabilité de vos données, ainsi que du droit de retirer à tout moment un consentement donné, sans remettre en cause les traitements antérieurs. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.

Ces droits s'exercent auprès de contact@sifac.eu ou par courrier au siège social (un justificatif d'identité peut être demandé en cas de doute raisonnable ; il est supprimé dès la vérification effectuée). SIFAC répond dans un délai d'un mois à compter de la réception de la demande ; ce délai peut être prolongé de deux mois en cas de demandes complexes ou nombreuses, auquel cas vous en êtes informé dans le premier mois. Vous disposez en outre du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

8. Sécurité

SIFAC et ses sous-traitants mettent en œuvre des mesures techniques et organisationnelles adaptées (chiffrement TLS du Site, paiement confié à des prestataires de paiement spécialisés, contrôle des accès) pour protéger vos données contre la perte, l'altération ou l'accès non autorisé.

9. Mise à jour

La présente politique peut être mise à jour ; la version applicable est celle publiée sur le Site, avec sa date de mise à jour. Pour toute question : contact@sifac.eu.