Politique de confidentialité
Site concerné : https://boutique.sebastien-ogier.com Version en vigueur au : 23/04/2026
Préambule
La présente Politique de confidentialité a pour objet d’informer les utilisateurs du site https://boutique.sebastien-ogier.com (ci-après « le Site ») sur la manière dont leurs données personnelles sont collectées, traitées, utilisées et protégées par l’éditeur du Site.
Cette politique est conforme au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (ci-après « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
En utilisant le Site, l’utilisateur reconnaît avoir pris connaissance de la présente politique et des modalités de traitement de ses données.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le Site est :
TEAM ESPOIRS RALLYES COMPETITIONS
(TERC)
Association déclarée régie par la loi du 1er juillet 1901
Siège social : Chez M. Ogier — Le Village —
05260 Forest-Saint-Julien, France
N° RNA : W052001129 —
SIREN : 495 368 284 Représentée par son Président, Monsieur Guillaume IVALDY
Contact données personnelles :
-
Courriel : boutique@sebastien-ogier.com -
Par courrier : TERC — Le Village —
05260 Forest-Saint-Julien — mention « Données personnelles » -
Téléphone : 06 98 71 17 83
ℹ️ Délégué à la Protection des Données (DPO) : la désignation d’un DPO n’est pas obligatoire pour la structure actuelle au regard de l’article 37 du RGPD. Si un DPO est désigné ultérieurement, ses coordonnées seront ajoutées ici.
2. Données collectées
2.1 Données collectées directement auprès de l’utilisateur
Le Site collecte les données suivantes, en fonction des actions de l’utilisateur :
| Action | Données collectées |
|---|---|
| Création de compte | Civilité, nom, prénom, adresse email, mot de passe (chiffré), date de naissance (facultatif) |
| Passation de commande | Adresse de livraison et de facturation, numéro de téléphone |
| Paiement | Les données bancaires ne sont pas stockées par le Vendeur — elles sont transmises directement au prestataire de paiement dans un environnement chiffré |
| Formulaire de contact | Nom, prénom, email, message |
| Inscription newsletter | Adresse email et consentement explicite |
| Service client | Historique d’échanges, pièces jointes éventuelles (photos de produits défectueux, etc.) |
2.2 Données collectées automatiquement
Lors de la navigation sur le Site, certaines données sont collectées automatiquement via des cookies ou technologies similaires (voir la Politique cookies) :
- Adresse IP
- Type et version de navigateur, système d’exploitation
- Pages visitées, durée de visite, parcours de navigation
- Données de géolocalisation approximative (pays, région)
- Identifiants de session
2.3 Caractère obligatoire ou facultatif
Les champs obligatoires sont signalés par un astérisque (*) dans les formulaires. Sans ces informations, l’utilisateur ne pourra pas bénéficier des services correspondants (ex. : impossible de livrer une commande sans adresse postale).
3. Finalités et bases légales des traitements
Les données personnelles sont traitées pour les finalités suivantes :
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Gestion des commandes, livraison, facturation | Exécution du contrat de vente |
| Gestion du compte client | Exécution du contrat |
| Service client et SAV | Exécution du contrat / intérêt légitime |
| Respect des obligations comptables et fiscales | Obligation légale |
| Prévention et lutte contre la fraude | Intérêt légitime |
| Envoi de newsletters et prospection commerciale | Consentement (que l’utilisateur peut retirer à tout moment) |
| Mesure d’audience et amélioration du Site | Consentement (cookies analytiques) ou intérêt légitime (mesure anonymisée) |
| Personnalisation des offres | Consentement |
| Gestion des litiges et contentieux | Intérêt légitime |
4. Destinataires des données
Les données personnelles sont destinées :
- Aux membres et personnels habilités de l’association TERC (gestion commerciale, service client, comptabilité) ;
- Aux sous-traitants du Vendeur, qui agissent pour son compte et dans le cadre d’instructions documentées, notamment :
- Hébergeur : CELESTE SAS (Issy-les-Moulineaux, France)
- Solution e-commerce : PrestaShop SA (France)
- Prestataire de paiement : PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg)
- Transporteurs : La Poste (Colissimo)
- Solution d’envoi de newsletters (le cas échéant) : Brevo (anciennement Sendinblue) — Sendinblue SAS, France
- Outils analytiques : Google Analytics (Google LLC, États-Unis)
- Le cas échéant, aux autorités administratives ou judiciaires habilitées, sur demande légale.
Les données ne sont jamais vendues ni louées à des tiers à des fins commerciales.
5. Transferts hors Union européenne
Certains sous-traitants peuvent être amenés à traiter des données hors de l’Union européenne (notamment aux États-Unis via des outils comme Google Analytics, Mailchimp, Stripe, etc.).
Dans ce cas, le responsable de traitement s’assure que ces transferts sont encadrés par : - une décision d’adéquation de la Commission européenne (ex. : cadre Data Privacy Framework EU-US), ou - la conclusion de clauses contractuelles types adoptées par la Commission européenne, ou - toute autre garantie appropriée au sens des articles 46 et suivants du RGPD.
L’utilisateur peut obtenir une copie des garanties en vigueur sur simple demande à boutique@sebastien-ogier.com.
6. Durées de conservation
Les données personnelles sont conservées pour une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles ont été collectées :
| Type de donnée | Durée de conservation |
|---|---|
| Compte client actif | Pendant toute la durée de la relation commerciale, puis 3 ans en base active à compter du dernier contact |
| Données de commande (factures) | 10 ans à compter de la clôture de l’exercice comptable (art. L.123-22 C. com.) |
| Données de prospection (newsletters) | 3 ans à compter du dernier contact avec le prospect ou jusqu’au retrait du consentement |
| Cookies | Durée maximale de 13 mois à compter de leur dépôt |
| Logs de connexion | 1 an (art. L.34-1 CPCE) |
| Données de pièces d’identité (exercice des droits) | Le temps nécessaire à la vérification, puis suppression |
| Données de litiges et réclamations | Pendant la durée de la procédure et jusqu’à prescription légale |
À l’issue de ces durées, les données sont supprimées ou anonymisées.
7. Sécurité des données
Le responsable de traitement met en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, conformément à l’article 32 du RGPD :
- Chiffrement HTTPS/TLS sur l’ensemble du Site ;
- Chiffrement des mots de passe (fonction de hachage non réversible) ;
- Contrôle des accès aux données par identifiants individuels et mots de passe robustes ;
- Sauvegardes régulières ;
- Sélection de sous-traitants présentant des garanties suffisantes (art. 28 RGPD) ;
- Sensibilisation des personnes habilitées aux enjeux de sécurité.
En cas de violation de données susceptible d’engendrer un risque pour les droits et libertés des personnes, le responsable de traitement s’engage à notifier la CNIL dans un délai de 72 heures conformément à l’article 33 du RGPD, et les personnes concernées si le risque est élevé (art. 34).
8. Droits des utilisateurs
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, toute personne dont les données sont traitées dispose des droits suivants :
- Droit d’accès : obtenir la confirmation que ses données sont traitées, et en obtenir une copie ;
- Droit de rectification : faire corriger des données inexactes ou incomplètes ;
- Droit à l’effacement (« droit à l’oubli ») : obtenir la suppression de ses données dans les cas prévus par la loi ;
- Droit à la limitation du traitement ;
- Droit d’opposition au traitement, notamment à des fins de prospection commerciale ;
- Droit à la portabilité : recevoir ses données dans un format structuré et couramment utilisé, ou les faire transférer à un autre responsable de traitement ;
- Droit de retirer son consentement à tout moment, pour les traitements fondés sur celui-ci ;
- Droit de définir des directives post-mortem relatives à la conservation, à l’effacement et à la communication de ses données après son décès.
Comment exercer ces droits
Ces droits peuvent être exercés à tout moment :
- Par courriel à : boutique@sebastien-ogier.com
- Par courrier postal à : TERC — Le Village — 05260 Forest-Saint-Julien — mention « Exercice des droits RGPD »
- Directement depuis l’espace client pour certaines actions (modification d’adresse, désinscription newsletter, suppression de compte)
Un justificatif d’identité pourra être demandé en cas de doute raisonnable sur l’identité du demandeur (art. 12.6 RGPD). La réponse interviendra dans un délai maximum d’un mois à compter de la demande, éventuellement prolongeable de deux mois en cas de complexité.
Réclamation auprès de la CNIL
Si l’utilisateur estime que ses droits ne sont pas respectés, il peut introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
CNIL
— 3 Place de Fontenoy — TSA 80715 —
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22 Site : https://www.cnil.fr/fr/plaintes
9. Cookies
L’utilisation de cookies et technologies similaires sur le Site est détaillée dans notre Politique cookies dédiée.
10. Mineurs
Le Site n’est pas destiné aux enfants de moins de 15 ans. Aucune commande ne peut être passée par un mineur sans l’accord exprès de ses représentants légaux. Si le responsable de traitement apprenait que des données relatives à un mineur de moins de 15 ans ont été collectées sans le consentement parental requis (art. 8 RGPD), ces données seraient supprimées dans les meilleurs délais.
11. Modifications de la politique
La présente Politique de confidentialité peut être modifiée à tout moment pour s’adapter à l’évolution du Site, de la législation ou des pratiques. Toute modification substantielle sera portée à la connaissance des utilisateurs par un message sur le Site ou par courriel. La version applicable est celle en vigueur au moment de la consultation du Site.
Dernière mise à jour : 23/04/2026.