RC
— RGPD & vie privée

Politique de confidentialité

Vos données sont sérieuses, on les traite sérieusement. Voici comment, dans le détail, sans jargon inutile.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur recycartouche.com est :

  • Boximedia SAS
  • 75 rue des Pâquerettes, 92100 Boulogne-Billancourt, France
  • RCS Nanterre 123 456 789

Pour toute demande relative à vos données, contactez notre délégué à la protection des données : [email protected].

2. Données collectées

Selon votre usage du service, nous collectons :

Données d'identité

  • Nom, prénom
  • Adresse email
  • Numéro de téléphone (facultatif)
  • Adresse postale (pour l'étiquette retour si refus)

Données de paiement

  • IBAN (chiffré en base de données via AES-256, jamais affiché en clair après saisie)
  • Adresse email PayPal (le cas échéant)

Données d'activité

  • Historique des envois (références, quantités, montants)
  • Historique des paiements (mode, date, montant)
  • Choix de mode de paiement par envoi

Données techniques

  • Adresse IP de connexion
  • User agent (navigateur, système d'exploitation)
  • Logs de connexion et d'action (sécurité, anti-fraude)

3. Finalités du traitement

  • Exécution du contrat de rachat : gestion des envois, contrôle physique, déclenchement du paiement
  • Paiement : virement SEPA, PayPal, chèque, bon 123consommables
  • Conformité fiscale : déclaration DAS2 à l'administration au-delà de 3 000 €/an
  • Prévention de la fraude : scoring, alertes, suspension de comptes en cas d'anomalie
  • Communications transactionnelles : emails d'étape (étiquette, réception, contrôle, paiement)

4. Base légale

  • Exécution du contrat(art. 6.1.b RGPD) : pour traiter les envois et les paiements
  • Obligation légale(art. 6.1.c RGPD) : conservation fiscale, déclaration DAS2
  • Intérêt légitime(art. 6.1.f RGPD) : prévention de la fraude, sécurité du service

5. Durée de conservation

Les données fiscales (paiements, factures, justificatifs) sont conservées 10 ans, conformément à l'obligation légale de conservation des pièces comptables.

Les données de compte (identité, adresse, IBAN) sont conservées tant que le compte est actif. À sa suppression, elles sont anonymisées dans les meilleurs délais — seules les références fiscales nominatives sont maintenues pour la durée légale.

Les logs techniques sont conservés 12 mois maximum.

6. Destinataires des données

Vos données ne sont jamais vendues. Elles sont transmises uniquement aux prestataires nécessaires à l'exécution du service :

  • Colissimo (La Poste) : génération des étiquettes et suivi des colis
  • Stripe et PayPal : traitement des paiements selon le mode choisi
  • Banque émettrice SEPA : virements bancaires
  • Resend : envoi des emails transactionnels
  • Sentry : monitoring technique et détection d'incidents
  • Administration fiscale : déclaration DAS2 si applicable

Chacun de ces prestataires est soumis à des engagements contractuels conformes au RGPD.

7. Hébergement

Le site et les bases de données sont hébergés par Infomaniak Network SA, sur des datacenters situés en France et en Suisse. Aucun transfert de données hors Union européenne n'est effectué sans encadrement conforme au RGPD.

8. Vos droits

Conformément au RGPD, vous disposez à tout moment des droits :

  • D'accès : obtenir copie de vos données
  • De rectification : corriger une donnée inexacte
  • D'effacement : supprimer votre compte et anonymiser les données non soumises à obligation légale
  • De portabilité : récupérer vos données dans un format structuré
  • D'opposition : refuser un traitement fondé sur l'intérêt légitime
  • De limitation : geler temporairement le traitement en cas de litige

Pour exercer ces droits, écrivez à [email protected]. Nous répondons sous 30 jours maximum, après vérification de votre identité.

9. Cookies & traceurs

Nous utilisons un nombre minimal de cookies :

  • Cookies de session : nécessaires à l'authentification (NextAuth). Sans eux, impossible de rester connecté.
  • Préférences : panier en cours, mode de paiement préféré

Pour la mesure d'audience, nous utilisons Plausible Analytics, solution privacy-friendly qui ne pose aucun cookie de tracking, ne profile pas et ne transfère pas de données hors Union européenne. Aucun cookie publicitaire, aucun pixel Facebook, aucun Google Analytics.

10. Réclamations

En cas de désaccord sur le traitement de vos données, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.

11. Modification de la politique

Cette politique peut être mise à jour pour suivre l'évolution du service ou de la réglementation. Toute modification substantielle vous sera notifiée par email. La date de dernière mise à jour figure ci-dessous.

Dernière mise à jour : 28 mai 2026. Voir aussi : Mentions légales Conditions générales de rachat.