Politique de confidentialité
Dernière mise à jour : 17 décembre 2025
La présente politique décrit la manière dont STIFT LUX DESIGN SRL (« nous ») collecte, utilise et protège vos données à caractère personnel lorsque vous utilisez notre site, notamment virtuosoportails.fr (ci-après le « Site »), conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi « Informatique et Libertés ».
Cette politique s’applique à l’ensemble des utilisateurs du Site. Elle complète, le cas échéant, nos conditions générales ainsi que toute notice spécifique affichée sur le Site.
1) Quelles données collectons-nous ?
Nous collectons les catégories de données suivantes :
• Données d’identité et de contact : nom, prénom, adresse e-mail, numéro de téléphone, adresse postale, date de naissance (le cas échéant).
• Données de compte : identifiants de connexion, historique de commandes, préférences, demandes et tickets de service après-vente (SAV).
• Données de navigation : pages consultées, produits visualisés, temps passé sur le Site, source de trafic, identifiants de cookies et d’appareils, adresse IP (raccourcie et/ou pseudonymisée lorsque possible), journaux techniques (logs).
• Données de transaction : détails des commandes, moyen de paiement, statut du paiement (les données bancaires sont traitées exclusivement par des prestataires de paiement certifiés et ne sont jamais conservées en clair par nos soins).
• Données provenant de partenaires : plateformes de publicité et d’analyse (voir sections dédiées).
La majorité des informations est collectée directement auprès de vous (formulaires, création de compte, commande). Certaines données peuvent également provenir de partenaires (publicité, analyse) et être associées à votre navigation de manière pseudonymisée.
2) Finalités et bases légales des traitements
Finalité | Exemples de données | Base légale (art. 6 RGPD)
• Gestion des commandes et du contrat (vente, livraison, service après-vente) | identité, contact, adresse, commande, transaction | exécution d’un contrat (art. 6(1)(b))
• Création et gestion du compte client | identité, e-mail, mot de passe | exécution d’un contrat / mesures précontractuelles (art. 6(1)(b))
• Paiement (via prestataires certifiés) | informations de paiement, statut, prévention de la fraude | exécution d’un contrat (art. 6(1)(b)) et intérêt légitime (art. 6(1)(f)) à des fins de sécurité
• Support, SAV et relation client | identité, contact, historique, pièces jointes | exécution d’un contrat (art. 6(1)(b))
• Analyse et amélioration du Site | données de navigation, cookies analytiques (ex. Google Analytics) | consentement (art. 6(1)(a)) lorsque requis
• Prospection commerciale par e-mail | coordonnées, préférences, historique d’achats | consentement (art. 6(1)(a)) ou intérêt légitime (art. 6(1)(f)), selon les cas, avec possibilité d’opposition (opt-out)
• Publicité ciblée et retargeting (Meta/Facebook, Google Ads, Criteo, etc.) | cookies marketing, identifiants publicitaires, e-mail haché pour Customer Match | consentement (art. 6(1)(a))
• Prévention de la fraude et sécurité | logs, adresse IP, signaux techniques | intérêt légitime (art. 6(1)(f)) et obligations légales (art. 6(1)(c))
• Obligations comptables, fiscales et garanties | facturation, historique | obligation légale (art. 6(1)(c))
3) Destinataires des données
Nous pouvons être amenés à partager vos données avec :
• des prestataires de paiement (et, le cas échéant, des établissements financiers en cas de financement ou de crédit) ;
• des transporteurs et prestataires logistiques et, si nécessaire, des prestataires de montage ou d’installation ;
• des fabricants et partenaires techniques pour la gestion du service après-vente et des pièces détachées ;
• des partenaires de collecte d’avis clients ;
• des prestataires d’hébergement, de sécurité et de maintenance du Site ;
• des plateformes d’analyse et de publicité ;
• des autorités administratives ou judiciaires, lorsque la loi l’exige.
Nous ne vendons ni ne louons vos données à caractère personnel.
4) Plugins sociaux
• Vidéos YouTube : lors de la lecture de vidéos, YouTube/Google peut déposer des cookies à des fins de mesure d’audience.
5) Publicité, ciblage et retargeting
5.1 Meta (Facebook, Instagram)
Nous utilisons le Meta Pixel et/ou les Conversions API afin de mesurer et optimiser nos campagnes publicitaires, de créer des audiences et de vous proposer des publicités pertinentes. Vous pouvez gérer vos préférences via les paramètres publicitaires Meta.
5.2 Google Ads (Customer Match & remarketing)
Nous utilisons Google Ads pour la diffusion d’annonces et le remarketing. Des identifiants pseudonymisés (tels qu’une adresse e-mail hachée) peuvent être transmis à Google afin de constituer des audiences personnalisées.
5.3 Criteo
Nous pouvons recourir à Criteo pour des opérations de retargeting basées sur votre navigation. Pour plus d’informations ou pour vous opposer à ce traitement, veuillez consulter la politique de confidentialité de Criteo.
Ces traitements reposent sur votre consentement, que vous pouvez retirer à tout moment via le bandeau de gestion des cookies.
6) Décisions automatisées et profilage
Certaines opérations de traitement peuvent reposer sur des procédés automatisés, notamment à des fins de ciblage publicitaire et de mesure de performance.
Ces traitements n’entraînent aucune décision produisant des effets juridiques ou significatifs à votre égard.
Conformément à l’article 22 du RGPD, vous disposez du droit de vous opposer à tout traitement fondé exclusivement sur une prise de décision automatisée.
7) Cookies et autres traceurs
Lors de votre première visite, un bandeau vous permet d’accepter, de refuser ou de paramétrer les cookies non essentiels.
7.1 Types de cookies utilisés
Type | Finalité | Base légale | Durée
• Cookies strictement nécessaires | fonctionnement du Site, sécurité, panier, session | nécessaires au fonctionnement du Site et exemptés de consentement conformément aux recommandations de la CNIL | session jusqu’à 13 mois
• Cookies de mesure d’audience (ex. Google Analytics) | statistiques d’utilisation | consentement | jusqu’à 13 mois
• Cookies marketing / retargeting | personnalisation et performance des annonces | consentement | selon le partenaire (3 à 13 mois)
• Cookies réseaux sociaux / vidéo | lecture vidéo, interactions sociales | consentement | selon le partenaire
7.2 Gestion et opposition
• module de gestion des cookies accessible sur le Site ;
• paramètres Google Analytics, Google Ads, Meta, Criteo ;
• plateforme YourOnlineChoices ;
• paramètres de votre navigateur.
8) Transferts hors Union européenne
Certains prestataires peuvent traiter des données en dehors de l’Union européenne. Dans ce cas, nous mettons en place des garanties appropriées, notamment les Clauses Contractuelles Types de la Commission européenne, afin d’assurer un niveau de protection adéquat.
9) Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées : chiffrement HTTPS/TLS, contrôle des accès, pare-feu, journalisation et sauvegardes. Les paiements sont traités par des prestataires conformes à la norme PCI-DSS.
10) Durées de conservation
• Compte client inactif : 3 ans après le dernier contact, puis archivage légal si nécessaire
• Données de commande et de facturation : durée contractuelle + archivage légal (jusqu’à 10 ans)
• Prospection par e-mail : jusqu’au retrait du consentement ou 3 ans après le dernier contact
• Cookies analytiques et marketing : jusqu’à 13 mois
• SAV et tickets : durée nécessaire au traitement + obligations légales
11) Vos droits
Conformément au RGPD, vous disposez des droits suivants :
• droit d’accès
• droit de rectification
• droit à l’effacement (« droit à l’oubli »)
• droit à la limitation du traitement
• droit à la portabilité
• droit d’opposition, notamment à des fins de prospection
• droit de retirer votre consentement à tout moment, sans affecter la licéité des traitements effectués avant ce retrait
• droit de définir des directives post-mortem (France)
12) Responsable RGPD / DPO
STIFT LUX DESIGN SRL n’a pas désigné de délégué à la protection des données (DPO).
Pour toute question relative à la protection des données personnelles ou pour l’exercice de vos droits, vous pouvez nous contacter à l’adresse suivante : office@virtuoso.ro.
13) Registre des traitements
STIFT LUX DESIGN SRL tient un registre des activités de traitement conformément à l’article 30 du RGPD.
14) Contact & responsable du traitement
STIFT LUX DESIGN SRL (Roumanie)
CUI : RO9406690
Adresse : Strada Ion Creanga nr. 10, 075100, Otopeni, Ilfov, Roumanie
Email : office@virtuoso.ro
Site : virtuosoportails.fr


