Politique de confidentialité

Politique de Confidentialité – STORMZ

Mise à jour : juillet 2026

STORMZ respecte votre vie privée et s’engage à protéger les données personnelles que vous nous fournissez, conformément au règlement (UE) 2016/679 du 27 avril 2016 dit Règlement général sur la protection des données (RGPD) et à la loi n° 78-17 du 6 janvier 1978 dite Informatique et Libertés.[

.

  1. Responsable du traitement 


Le responsable du traitement est :

STORMZ SARL, au capital de 4000 €, dont le siège social est situé 5 rue capitaine Capitaine Robert Cluzan 69007 à Lyon, immatriculée au RCS de Lyon sous le numéro 981 386 501 000 10,

représentée par Clélia Bonnet 


Coordonnées de contact :

Adresse postale : Mme Bonnet 5 rue capitaine Robert Cluzan 69007 Lyon

E-mail : contac@stormz.fr 

Téléphone : 07 82 52 871 81 

  1. Données collectées

Nous pouvons collecter et traiter notamment les catégories de données suivantes :

Données d’identification : nom, prénom


Données de contact : adresse e mail, adresse postale, numéro de téléphone


Données relatives à vos commandes : historique de commandes, produits achetés, montant, date et modalités de paiement, informations de livraison (adresse, suivi)


Données d’ouverture de compte (nom, prénom, adresse électronique et date de naissance), de navigation et de connexion (si applicable et notamment ses nom, prénom, données de connexion, d'utilisation, de localisation et ses données relatives au paiement.) : adresse IP, logs de connexion, cookies et autres traceurs utilisés sur notre site, dans les conditions précisées dans notre politique de cookies distincte



 

  1. Utilisation des données :

Les données personnelles collectées auprès des utilisateurs ont pour objectif la mise à disposition des services de la Plateforme, leur amélioration et le maintien d'un environnement sécurisé. Plus précisément, les utilisations sont les suivantes ::


-  accès et utilisation du site par l'utilisateur ;

-  gestion du fonctionnement et optimisation du site ;

-  organisation des conditions d'utilisation des Services de paiement ;

-  vérification, identification et authentification des données transmises par l'utilisateur ;

- personnalisation des services en affichant des publicités en fonction de l'historique de navigation de l'utilisateur, selon ses préférences ;

- Proposition de partenariat

- prévention et détection des fraudes, malwares (malicious softwares ou logiciels malveillants) et gestion des incidents de sécurité ;

- gestion des éventuels litiges avec les utilisateurs ;

- envoi d'informations commerciales et publicitaires, en fonction des préférences de l'utilisateur

4. Finalités :


  • Gestion des commandes, paiements et livraisons

  • Exécution du contrat (art. 6 §1 b RGPD)

  • Gestion de la relation client (suivi, réclamations, SAV)

  • Exécution du contrat / intérêt légitime à assurer la qualité du service (art. 6 §1 b et f)

  • Envoi des confirmations de commande, d’expédition, de suivi

  • Gestion comptable, fiscale et obligations légales associées

  • Envoi d’informations commerciales et de newsletters (prospection)

  • Votre consentement (art. 6 §1 a), ou intérêt légitime pour les messages analogues à des clients existants, sous réserve de votre droit d’opposition 

  • Amélioration de nos services, statistiques, mesure d’audience, avec recours, le cas échéant, à des cookies/traceurs paramétrables



Lorsque la base légale repose sur l’intérêt légitime, nous veillons à ce que celui-ci ne porte pas atteinte à vos droits et libertés et soit conforme à vos attentes raisonnables (par exemple, l’envoi d’offres portant sur des produits similaires à ceux déjà commandés).

 


5. Destinataires des données 

Vos données peuvent être transmises, dans la limite de leurs attributions respectives :


Aux services internes de Stormz (service commercial, service client, service comptable, service informatique).

À nos prestataires et sous-traitants intervenant pour notre compte, notamment :

o prestataire de paiement,

o prestataire logistique (transporteurs, livreurs),

o prestataire d’hébergement et de maintenance informatique,

o prestataire d’e mailing ou d’outils marketing.

Aux autorités administratives, judiciaires ou organismes publics, lorsque la loi l’exige ou pour la défense de nos droits.


Ces destinataires sont contractuellement tenus à une obligation de confidentialité et à une obligation de sécurité des données personnelles qui leur sont confiées (art. 28 et 32 RGPD)

Nous ne vendons pas vos données personnelles à des tiers.


6. Partage des données 



Les données personnelles peuvent être partagées avec des sociétés tierces, dans les cas suivants :

-  quand l'utilisateur utilise les services de paiement, pour la mise en oeuvre de ces services, le site est en relation avec des sociétés bancaires et financières tierces avec lesquelles elle a passé des contrats ;

-  lorsque l'utilisateur publie, dans les zones de commentaires libres du site, des informations accessibles au public ;

-  quand l'utilisateur autorise le site web d'un tiers à accéder à ses données ;

-  quand le site recourt aux services de prestataires pour fournir l'assistance utilisateurs, la publicité et les services de paiement. Ces prestataires disposent d'un accès limité aux données de l'utilisateur, dans le cadre de l'exécution de ces prestations, et ont une obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière protection des données à caractère personnel ;

-  si la loi l'exige, le site peut effectuer la transmission de données pour donner suite aux réclamations présentées contre le site et se conformer aux procédures administratives et judiciaires ;

-  si le site est impliquée dans une opération de fusion, acquisition, cession d'actifs ou procédure de redressement judiciaire, elle pourra être amenée à céder ou partager tout ou partie de ses actifs, y compris les données à caractère personnel. Dans ce cas, les utilisateurs seraient informés, avant que les données à caractère personnel ne soient transférées à une tierce partie.


Ces destinataires sont contractuellement tenus à une obligation de confidentialité et à une obligation de sécurité des données personnelles qui leur sont confiées (art. 28 et 32 RGPD)

Nous ne vendons pas vos données personnelles à des tiers.

 

7. Transfert des données hors de l’Union européenne (voir CNIL pour pays exclu)

En principe, vos données sont hébergées et traitées au sein de l’Union européenne.


Si certains de nos prestataires (par exemple, outils d’e mailing, solutions de paiement, services cloud) sont amenés à transférer des données hors de l’UE, ces transferts s’effectuent :

Vers des pays bénéficiant d’une décision d’adéquation de la Commission européenne, ou,

Dans le cadre de clauses contractuelles types approuvées par la Commission européenne, ou de toute autre garantie appropriée au sens des articles 46 et suivants du RGPD.


Les informations relatives à ces transferts et aux garanties mises en place peuvent être obtenues sur demande auprès de : contact@stormz.fr

 

8. Durée de conservation des données 

Conformément à l’article 5 §1 e) du RGPD, les données personnelles sont conservées sous une forme permettant votre identification pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées.


À titre indicatif :

Données de gestion des commandes et de facturation : pendant la durée de la relation contractuelle, puis archivage pendant la durée de prescription légale applicable (notamment obligations comptables et fiscales).

Données relatives aux clients à des fins de prospection : jusqu’à 2 ans à compter du dernier contact émanant de votre part (par exemple, clic sur un lien dans un e mail, connexion à votre compte), sauf opposition de votre part ; la CNIL a admis en matière de e commerce qu’une conservation plus longue doit être spécialement justifiée au regard de la finalité poursuivie.

Données des prospects n’ayant jamais effectué d’achat : au maximum 3 ans à compter du recueil de vos données ou du dernier contact de votre part, conformément aux pratiques recommandées par la CNIL.

Données relatives aux cookies et traceurs : conservées pour les durées recommandées par la CNIL, par exemple 13 mois pour certains cookies de mesure d’audience et 25 mois pour les données de fréquentation associées.


Au terme des durées de conservation, vos données sont soit :


supprimées ou anonymisées de manière irréversible, ou,

archivées avec un accès restreint lorsque la conservation est encore nécessaire à des fins de preuve, de respect d’une obligation légale ou de défense de droits en justice.

 


9. Sécurité des données 

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément aux articles 5 §1 f) et 32 du RGPD.


Ces mesures peuvent inclure notamment :


Contrôle des accès aux données (comptes nominatifs, gestion des habilitations, mots de passe robustes et régulièrement renouvelés).

Sécurisation des postes de travail et des serveurs (antivirus, pare feu, mises à jour de sécurité régulières, sauvegardes).

Pseudonymisation et/ou chiffrement de certaines données, en particulier lors de leur stockage ou de leur transmission.

Sensibilisation et formation de notre personnel aux bonnes pratiques de sécurité et à la protection des données personnelles.

Encadrement contractuel strict de nos sous traitants quant à leurs obligations de confidentialité et de sécurité.


Toutefois, il est à signaler qu'internet n'est pas un environnement complètement sécurisé et le site ne peut pas garantir la sécurité de la transmission ou du stockage des informations sur internet.


En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour vos droits et libertés, nous notifierons l’incident à la CNIL et, le cas échéant, nous vous en informerons dans les conditions prévues par les articles 33 et 34 du RGPD.


 

10. Cookies et autres traceurs 

Lorsque vous consultez notre site, des cookies ou autres traceurs peuvent être déposés sur votre terminal afin de :

Assurer le fonctionnement technique du site (cookies strictement nécessaires).

Mesurer l’audience du site et établir des statistiques de fréquentation.

Améliorer votre expérience utilisateur et personnaliser les contenus et offres qui vous sont proposés.

Les cookies non strictement nécessaires sont déposés uniquement avec votre consentement, que vous pouvez retirer à tout moment via le module de gestion des cookies présent sur le site.


Les durées de conservation des cookies et des données associées respectent les recommandations de la CNIL (par exemple 13 mois pour les cookies de mesure d’audience et 25 mois pour les données de fréquentation).


Une politique de cookies spécifique détaille l’usage de ces traceurs.

 

11. Vos droits 

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :


Droit d’accès : obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, et, lorsqu’elles le sont, l’accès à ces données ainsi qu’aux informations relatives au traitement.


Droit de rectification : obtenir la rectification de données inexactes ou la complétion de données incomplètes.


Droit d’effacement (« droit à l’oubli ») : obtenir l’effacement de vos données dans les cas prévus à l’article 17 du RGPD (par exemple, lorsque les données ne sont plus nécessaires au regard des finalités, ou lorsque vous retirez votre consentement).


Droit à la limitation du traitement : obtenir la suspension temporaire du traitement de vos données dans certains cas (contestation de l’exactitude, traitement illicite, etc.).


Droit d’opposition :

o à tout moment, au traitement de vos données à des fins de prospection commerciale, y compris au profilage lié à cette prospection ;

o dans les autres cas, pour des motifs tenant à votre situation particulière, lorsque le traitement est fondé sur l’intérêt légitime.


Droit à la portabilité : recevoir les données personnelles que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission directe à un autre responsable du traitement lorsque cela est techniquement possible et que le traitement est fondé sur le consentement ou l’exécution du contrat.


Droit de retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement, sans porter atteinte à la licéité du traitement effectué avant ce retrait.


Vous disposez également du droit de définir des directives relatives au sort de vos données personnelles après votre décès, conformément à l’article 48 de la loi Informatique et Libertés.


L’exercice de ces droits est gratuit, sauf demandes manifestement infondées ou excessives (en particulier, répétitives), cas dans lesquels nous pourrons soit exiger des frais raisonnables, soit refuser d’y donner suite, sous réserve d’en justifier.


12. Modalités d’exercice de vos droits 


Pour exercer l’un de vos droits, vous pouvez contacter :

Par e mail : contact@stormz.fr

Par courrier : Stormz à l’attention du responsable de traitement [adresse postale complète]

Merci de préciser :

L’objet de votre demande (droit d’accès, de rectification, d’opposition, etc.) ;

Vos nom, prénom, et, si nécessaire, toute information permettant de vous identifier de manière suffisamment certaine (par exemple numéro de client ou de commande).


En cas de doute raisonnable sur votre identité, nous pourrons être amenés à vous demander des informations complémentaires.


Nous vous répondrons dans les meilleurs délais et, en tout état de cause, dans un délai d’un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois compte tenu de la complexité et du nombre de demandes, auquel cas vous serez informé(e) de cette prolongation et des motifs du report dans le mois suivant votre demande.


À défaut de réponse dans le délai imparti, ou en cas de réponse que vous estimez insatisfaisante, votre demande est réputée rejetée et vous pouvez exercer les voies de recours décrites ci après.


13. Réclamations auprès de la CNIL  

Vous disposez du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, et en particulier auprès de la Commission nationale de l’informatique et des libertés (CNIL) :


Site : www.cnil.fr

Adresse postale : CNIL – 3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07

 

14. Mise à jour de la politique de confidentialité  

La présente politique de confidentialité peut être amenée à évoluer, notamment en cas de modification de la réglementation applicable ou de nos traitements de données. Toute nouvelle version sera publiée sur notre site avec la date de mise à jour.


15. Cookies

Le site utilise des cookies pour améliorer l’expérience utilisateur. Vous pouvez configurer votre navigateur pour les refuser.

16. Responsable de traitement

STORMZ – contact@stormz.fr