1. Qui sommes-nous ?
The VM Factory s’engage à protéger les données personnelles de ses visiteurs, prospects et clients, conformément au Règlement général sur la protection des données (RGPD – Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.
La présente politique explique quelles données nous collectons sur le site thevmfactory.com, pourquoi, sur quelle base légale, avec qui nous les partageons, combien de temps nous les conservons et comment exercer vos droits. Elle s’applique à toutes les versions linguistiques du site (français, anglais, allemand, italien, espagnol).
Responsable du traitement
- Raison sociale : The VM Factory
- Forme juridique : Société par actions simplifiée (SAS)
- Siège social : ZI du Bois Pataud, 4 rue Alfred Nobel, 37150 Bléré, FRANCE
- Showroom : 7 rue Oberkampf, 75011 Paris FRANCE
- SIREN / RCS : 831 558 028
- Numéro de TVA intracommunautaire : FR63831558028
- Contact données personnelles : pierre (arobase) thevmfactory.com
2. Données collectées, finalités et bases légales
Nous ne collectons que les données nécessaires à chaque finalité. Les champs obligatoires sont signalés dans les formulaires ; sans eux, nous ne pouvons pas traiter votre demande.
- Fonctionnement et sécurité du site : adresse IP, données de connexion, journaux techniques. Base légale : intérêt légitime (sécurité et bon fonctionnement du site).
- Création et gestion du compte client : nom, prénom, société, e-mail, téléphone, adresses, identifiants de connexion. Base légale : exécution du contrat.
- Traitement des commandes, livraison et service après-vente : identité, société, adresses de livraison et de facturation, contenu des commandes, échanges avec nous. Base légale : exécution du contrat.
- Paiement et prévention de la fraude : données de transaction. Les données de carte bancaire sont saisies et traitées directement par notre prestataire de paiement et ne sont jamais stockées par The VM Factory. Base légale : exécution du contrat ; intérêt légitime (lutte contre la fraude).
- Facturation et comptabilité : identité, société, numéro de TVA, adresse de facturation, montants. Base légale : obligation légale.
- Demandes de devis et de contact : nom, prénom, société, fonction, e-mail, téléphone, pays, description du projet. Base légale : mesures précontractuelles prises à votre demande.
- Téléchargement du catalogue : nom, société, e-mail, secteur d’activité. Base légale : intérêt légitime (vous adresser le catalogue et assurer le suivi commercial de votre demande).
- Prospection commerciale par e-mail auprès des professionnels : nom, prénom, société, fonction, e-mail professionnel, secteur. Base légale : intérêt légitime (prospection B2B en lien avec votre activité professionnelle).
- Qualification et segmentation des contacts professionnels : société, secteur, taille d’entreprise, pays, historique des échanges et des téléchargements. Base légale : intérêt légitime (adapter nos offres et nos relances).
- Mesure d’audience du site : données de navigation, identifiants de cookies, pages vues. Base légale : consentement (via le bandeau cookies).
- Mesure de l’efficacité de nos campagnes publicitaires : identifiants de cookies, conversions (commande, ajout au panier, demande de devis, téléchargement du catalogue). Base légale : consentement (via le bandeau cookies).
Vous pouvez vous opposer à tout moment à la prospection commerciale, gratuitement, grâce au lien de désinscription présent dans chaque e-mail ou en nous écrivant.
La qualification des contacts peut s’appuyer sur des outils automatisés, y compris d’intelligence artificielle. Elle sert uniquement à orienter nos actions commerciales : aucune décision produisant des effets juridiques ou vous affectant de manière significative n’est prise sur le seul fondement d’un traitement automatisé (art. 22 RGPD).
3. Destinataires des données
Vos données sont destinées aux équipes habilitées de The VM Factory (commerciale, logistique, comptabilité, service client). Nous ne vendons ni ne louons vos données.
Elles sont également traitées par des prestataires (sous-traitants) qui agissent sur nos instructions et sont tenus contractuellement à la confidentialité et à la sécurité :
- IONOS SE : hébergement du site et des données dans l’Union européenne.
- WooPayments (WooCommerce Inc.), avec Stripe comme processeur de paiement : paiement en ligne et prévention de la fraude — États-Unis / Irlande.
- Google Ireland Limited – Google Analytics : mesure d’audience — Irlande, avec transferts possibles vers les États-Unis.
- Google Ireland Limited – Google Ads : mesure des conversions publicitaires — Irlande, avec transferts possibles vers les États-Unis.
- Brevo (Sendinblue SAS) : envoi des e-mails transactionnels et commerciaux, gestion des contacts — France (UE).
- Make (Celonis) : automatisation des flux entre nos outils (formulaires, CRM, e-mailing) — UE / États-Unis.
- Transporteurs : livraison des commandes — selon le pays de livraison.
Vos données peuvent enfin être communiquées aux autorités administratives ou judiciaires lorsque la loi l’exige, ainsi qu’à nos conseils (expert-comptable, avocat) dans le cadre de leurs missions.
4. Transferts de données hors de l’Union européenne
Certains prestataires listés ci-dessus (Google, WooCommerce, Stripe, Celonis/Make) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés :
- soit par la certification du prestataire au Data Privacy Framework UE–États-Unis, reconnu par la décision d’adéquation de la Commission européenne du 10 juillet 2023 ;
- soit par les clauses contractuelles types adoptées par la Commission européenne, complétées si nécessaire par des mesures de sécurité supplémentaires.
Vous pouvez obtenir une copie de ces garanties en nous contactant à l’adresse indiquée à l’article 1.
5. Durées de conservation
Nous conservons vos données le temps nécessaire à chaque finalité, puis nous les supprimons ou les anonymisons.
- Données clients (compte, commandes) : durée de la relation commerciale, puis 3 ans à compter de la dernière commande à des fins de prospection.
- Factures et pièces comptables : 10 ans à compter de la clôture de l’exercice (obligation légale).
- Prospects (devis, contact, téléchargement du catalogue) : 3 ans à compter du dernier contact émanant de vous (réponse, clic, demande).
- Compte client inactif : suppression après 3 ans sans connexion ni commande.
- Données de transaction : 13 mois après le paiement (contestation éventuelle).
- Désinscriptions et oppositions : 3 ans, pour garantir le respect de votre choix.
- Journaux techniques de connexion : 12 mois.
- Cookies et preuve du consentement : 13 mois maximum pour les cookies ; 6 mois pour la mémorisation de votre choix.
6. Cookies et traceurs
Les cookies non essentiels ne sont déposés qu’avec votre accord, et vous pouvez modifier votre choix à tout moment.
Qu’est-ce qu’un cookie ? Un cookie est un petit fichier déposé sur votre terminal (ordinateur, smartphone, tablette) lors de la consultation d’un site. Il permet de reconnaître votre navigateur pendant sa durée de validité. Le terme désigne ici aussi les traceurs similaires (pixels, stockage local).
Cookies utilisés sur le site
- Fonctionnels (toujours actifs) : nécessaires au fonctionnement du site — panier et commande WooCommerce, connexion au compte client, sécurité, mémorisation de vos choix de cookies. Ils sont exemptés de consentement.
- Statistiques : Google Analytics, pour mesurer la fréquentation et améliorer le site. Déposés uniquement avec votre consentement.
- Marketing : Google Ads et Pixel Meta, pour mesurer l’efficacité de nos campagnes publicitaires et vous proposer des publicités pertinentes sur Google, Facebook et Instagram. Déposés uniquement avec votre consentement.
Votre consentement. Lors de votre première visite, un bandeau vous permet d’accepter, de refuser ou de paramétrer les cookies par catégorie. Refuser est aussi simple qu’accepter, et un refus n’empêche pas d’utiliser le site. Vous pouvez modifier votre choix à tout moment via le lien « Gérer le consentement » présent en bas de chaque page. Votre choix est conservé 6 mois, puis vous est à nouveau demandé.
Durée. Les cookies soumis à consentement ont une durée de vie maximale de 13 mois.
Paramètres du navigateur. Vous pouvez aussi bloquer ou supprimer les cookies depuis les réglages de votre navigateur ; le blocage des cookies fonctionnels peut empêcher certaines fonctions du site, comme le panier.
Liste détaillée des cookies. La liste complète des cookies déposés, avec leur fournisseur, leur finalité et leur durée, est tenue à jour automatiquement ci-dessous.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Accès : obtenir la confirmation que nous traitons vos données et en recevoir une copie ;
- Rectification : faire corriger des données inexactes ou incomplètes ;
- Effacement : demander la suppression de vos données, sauf obligation légale de conservation ;
- Limitation : demander le gel temporaire d’un traitement ;
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime, et à tout moment à la prospection commerciale ;
- Portabilité : recevoir vos données dans un format structuré et lisible par machine ;
- Retrait du consentement : à tout moment, sans remettre en cause les traitements déjà effectués ;
- Directives post-mortem : définir le sort de vos données après votre décès.
Pour exercer ces droits, écrivez-nous à pierre (arobase) thevmfactory.com ou par courrier au 7 rue Oberkampf, 75011 Paris FRANCE. Nous pourrons vous demander un justificatif d’identité en cas de doute raisonnable. Nous répondons dans un délai d’un mois, prolongeable de deux mois pour les demandes complexes.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 – www.cnil.fr) ou de l’autorité de protection des données de votre pays de résidence dans l’UE.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données : connexion chiffrée (HTTPS), accès restreints aux personnes habilitées, mots de passe robustes, mises à jour régulières du site et de ses extensions, sauvegardes. Les paiements sont traités sur l’infrastructure sécurisée de notre prestataire, certifiée PCI-DSS.
9. Mineurs
Le site s’adresse aux professionnels et aux adultes. Nous ne collectons pas sciemment de données concernant des personnes de moins de 15 ans.
10. Modification de la politique
Nous pouvons modifier la présente politique pour tenir compte de l’évolution de nos services ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de changement important, nous vous en informerons par un moyen approprié.