Sommaire
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site ENSTOCK est :
| Responsable du traitement | ENSTOCK SAS — société par actions simplifiée au capital de 1 000 euros |
| Siège social | 8 Ruelle Boulot, 97400 Saint-Denis (La Réunion) |
| Représentant légal | Robert François Alexandre, Directeur Général |
| Contact | contact@enstock.re |
Données collectées
Données collectées automatiquement
Lors de votre utilisation du site, nous collectons automatiquement :
- adresse IP ;
- type et version du navigateur ;
- système d'exploitation ;
- pages consultées ;
- date, heure et durée de la session ;
- données de localisation (si vous les autorisez).
Données fournies par le client (B2C)
- nom et prénom ;
- adresse e-mail ;
- numéro de téléphone ;
- adresse postale complète ;
- données partagées par Google en cas de connexion via Google (selon vos paramètres) ;
- préférences alimentaires — allergies, préférences (facultatif).
Données fournies par le commerçant (B2B)
- nom et prénom ;
- adresse e-mail professionnelle ;
- numéro de téléphone professionnel ;
- adresse postale complète du commerce ;
- nom du commerce ;
- logo du commerce (facultatif) ;
- numéro SIRET ;
- coordonnées bancaires (pour le paiement de l'abonnement, en phase 2 uniquement).
Données de transaction
- historique des commandes ;
- paniers réservés ;
- date et heure des commandes ;
- commerçant partenaire concerné ;
- montant des transactions.
Finalités du traitement
Nous utilisons vos données personnelles pour les finalités suivantes :
| Finalité | Base légale | Données concernées |
|---|---|---|
| Gestion du compte utilisateur | Exécution du contrat (CGU) | Nom, e-mail, téléphone, adresse |
| Mise en relation client-commerçant | Exécution du contrat | Nom, téléphone, adresse, commande |
| Service Click & Collect | Exécution du contrat | Adresse, commande, horaires |
| Amélioration du service | Intérêt légitime | Données de navigation, analytics |
| Sécurité du site | Intérêt légitime | Adresse IP, journaux de connexion |
| Conformité légale | Obligation légale | Données de transaction (10 ans) |
| Facturation abonnement (phase 2) | Exécution du contrat | Coordonnées bancaires, historique de paiement |
Données de localisation
Nous pouvons collecter des données de localisation précise si vous autorisez l'accès à votre géolocalisation. Cette fonctionnalité sert à :
- vous proposer des commerçants proches de chez vous ;
- faciliter le retrait Click & Collect.
Vous pouvez désactiver la géolocalisation à tout moment dans les paramètres de votre appareil.
Durée de conservation
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
| Type de données | Durée de conservation |
|---|---|
| Paniers non retirés | 1 mois |
| Compte client (inactif) | 3 mois après la dernière connexion |
| Compte commerçant (inactif) | 3 mois après la dernière connexion |
| Données de session | 3 mois |
| Historique de commande | 10 ans (obligation fiscale française) |
| Données de navigation (analytics) | 13 mois |
| Données bancaires (phase 2) | 5 ans après la fin du contrat |
Conformément à la recommandation de la CNIL, les comptes inactifs depuis 2 ans sont supprimés, sauf si l'utilisateur exprime le souhait de maintenir son compte actif.
Transfert des données
Transfert aux commerçants
Pour assurer le service Click & Collect, nous transmettons au commerçant concerné :
- le nom du client ;
- le numéro de téléphone du client ;
- les détails de la commande.
Transfert hors Union européenne
Vos données sont hébergées exclusivement sur des serveurs situés dans l’Union européenne. Aucun transfert de données personnelles vers des pays hors UE n’est effectué.
| Vercel — hébergement frontend | Données hébergées dans l’Union européenne |
| Supabase — hébergement backend / base de données | Données hébergées dans l’Union européenne |
Destinataires des données
Vos données personnelles sont accessibles uniquement par :
- l'équipe ENSTOCK (personnel autorisé) ;
- les commerçants partenaires (pour les données de commande les concernant) ;
- nos sous-traitants techniques (hébergeurs Vercel et Supabase).
Nous ne vendons, ne louons et ne partageons pas vos données personnelles avec des tiers à des fins commerciales.
Sécurité des données
ENSTOCK met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, la perte, la destruction, la modification ou la diffusion non autorisée, ainsi que les cyberattaques.
Mesures de sécurité mises en place
- chiffrement des données en transit (HTTPS/TLS) ;
- chiffrement des données au repos (base de données Supabase) ;
- authentification sans mot de passe pour les clients (lien magique à usage unique) ; mots de passe des comptes commerçants stockés sous forme hachée ;
- mises à jour de sécurité régulières ;
- accès restreint aux données sensibles.
Vos droits
Conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés », vous disposez des droits suivants :
| Droit d’accès | Demander l’accès aux données personnelles que nous détenons à votre sujet. |
| Droit de rectification | Demander la correction de données inexactes ou incomplètes. |
| Droit à l’effacement | Demander la suppression de vos données (« droit à l’oubli »), sous réserve des obligations légales de conservation. |
| Droit à la limitation | Demander la limitation du traitement de vos données dans certains cas. |
| Droit à la portabilité | Récupérer vos données dans un format structuré, couramment utilisé et lisible par machine. |
| Droit d’opposition | Vous opposer au traitement pour des raisons tenant à votre situation particulière. |
| Retrait du consentement | Lorsque le traitement est fondé sur le consentement, le retirer à tout moment. |
Exercer vos droits
Pour exercer ces droits, contactez-nous :
| Par e-mail | contact@enstock.re |
| Par courrier | ENSTOCK SAS, 8 Ruelle Boulot, 97400 Saint-Denis (La Réunion) |
Nous répondons à votre demande dans un délai maximum d’un mois.
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
| Site web | https://www.cnil.fr |
| Adresse | 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 |
Évolution de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité à tout moment. La version modifiée est publiée sur le site avec une nouvelle date de mise à jour. Nous vous encourageons à consulter régulièrement cette politique.
Contact
Pour toute question relative à la présente Politique de confidentialité ou à la protection de vos données personnelles :
| Éditeur | ENSTOCK SAS |
| Adresse | 8 Ruelle Boulot, 97400 Saint-Denis (La Réunion) |
| contact@enstock.re | |
| Représentant légal | Robert François Alexandre, Directeur Général |
