Politique de confidentialité

POLITIQUE DE CONFIDENTIALITÉ

Dernière mise à jour : 23 août 2026

La présente Politique de Confidentialité décrit la manière dont SARELIS, éditrice du site zen-bureau.com, collecte, utilise et protège vos données à caractère personnel, conformément au Règlement Général sur la Protection des Données (RGPD n° 2016-679) et à la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée.

Responsable du traitement : SARELIS, Société par actions simplifiée au capital de 5 100,00 euros, 61 rue Maréchal de Lattre de Tassigny, 11210 Port-la-Nouvelle, France - RCS Narbonne 988 552 287.
Contact : contact@zen-bureau.com


ARTICLE 1 – RENSEIGNEMENTS PERSONNELS RECUEILLIS

Lorsque vous effectuez un achat sur notre boutique, dans le cadre de notre processus d'achat et de vente, nous recueillons les renseignements personnels que vous nous fournissez, tels que votre nom, votre adresse postale, votre adresse e-mail et votre numéro de téléphone.

Lorsque vous naviguez sur notre boutique, nous recevons également automatiquement l'adresse de protocole Internet (adresse IP) de votre ordinateur, qui nous permet d'obtenir plus de détails au sujet du navigateur et du système d'exploitation que vous utilisez.

Marketing par e-mail (le cas échéant) : avec votre permission, nous pourrions vous envoyer des e-mails au sujet de notre boutique, de nouveaux produits et d'autres mises à jour.

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origine, opinions politiques ou religieuses, santé, orientation sexuelle, données biométriques).


ARTICLE 2 – CONSENTEMENT

Comment obtenez-vous mon consentement ?

Lorsque vous nous fournissez vos renseignements personnels pour conclure une transaction, vérifier votre carte de paiement, passer une commande, planifier une livraison ou retourner un achat, nous présumons que vous consentez à ce que nous recueillions vos renseignements et à ce que nous les utilisions à cette fin uniquement.

Si nous vous demandons de nous fournir vos renseignements personnels pour une autre raison, à des fins de marketing par exemple, nous vous demanderons directement votre consentement explicite, ou nous vous donnerons la possibilité de refuser.

Comment puis-je retirer mon consentement ?

Si, après nous avoir donné votre consentement, vous changez d'avis et ne consentez plus à ce que nous puissions vous contacter, recueillir vos renseignements ou les divulguer, vous pouvez nous en aviser en nous contactant à contact@zen-bureau.com. Le retrait de votre consentement est possible à tout moment, sans frais et sans avoir à vous justifier. Chaque e-mail commercial que nous envoyons comporte également un lien de désinscription en un clic.

Par ailleurs, la loi n° 2014-344 du 17 mars 2014 relative à la consommation permet à toute personne de refuser d'être démarchée par un professionnel avec lequel elle n'a pas de relation contractuelle en cours. Vous avez la possibilité de faire une demande d'inscription à la liste d'opposition au démarchage téléphonique directement sur le site Bloctel du gouvernement : www.bloctel.gouv.fr


ARTICLE 3 – FINALITÉS ET BASES LÉGALES DES TRAITEMENTS

Nous ne traitons vos données que pour des finalités déterminées, explicites et légitimes :

Gestion des commandes, de la livraison, de la facturation et du service après-vente. Base légale : exécution du contrat.

Gestion de votre compte client et de votre historique de commandes. Base légale : exécution du contrat.

Réponse à vos demandes adressées au service client. Base légale : exécution du contrat ou intérêt légitime.

Envoi de communications commerciales et de newsletters. Base légale : votre consentement, ou l'intérêt légitime pour les produits analogues à ceux déjà achetés.

Mesure d'audience et amélioration du site. Base légale : votre consentement pour les cookies non essentiels.

Prévention et lutte contre la fraude aux moyens de paiement. Base légale : intérêt légitime.

Respect de nos obligations légales, comptables et fiscales. Base légale : obligation légale.


ARTICLE 4 – DURÉES DE CONSERVATION

Données de commande et de facturation : conservées pendant la durée de la relation commerciale, puis archivées 10 ans à compter de la clôture de l'exercice comptable, conformément à l'article L.123-22 du Code de commerce.

Données de compte client : conservées pendant la durée de la relation commerciale, puis 3 ans à compter du dernier contact actif de votre part.

Données de prospection commerciale : 3 ans à compter du dernier contact de votre part.

Données de cookies et traceurs : 13 mois maximum à compter de leur dépôt, les données collectées étant conservées 25 mois maximum.

Pièces justificatives d'identité fournies dans le cadre de l'exercice de vos droits : 1 an à compter de la réception de la demande.


ARTICLE 5 – DIVULGATION ET DESTINATAIRES

Nous ne vendons ni ne louons vos données personnelles à des tiers.

Vos données sont accessibles à notre personnel habilité (service client, administration des ventes) ainsi qu'à nos sous-traitants agissant sur nos instructions : hébergeur de la boutique, prestataires de paiement, transporteurs et prestataires logistiques, outil d'envoi d'e-mails, outil de mesure d'audience.

Les données personnelles nécessaires à l'acheminement de votre commande (nom, adresse, coordonnées, détail du colis) sont transmises aux partenaires responsables de la livraison des produits.

Nous pouvons divulguer vos renseignements personnels si la loi nous oblige à le faire, sur réquisition d'une autorité judiciaire ou administrative habilitée, ou si vous violez nos Conditions Générales de Vente et d'Utilisation.


ARTICLE 6 – SHOPIFY ET TRANSFERTS HORS UNION EUROPÉENNE

Notre boutique est hébergée sur Shopify Inc. Ils nous fournissent la plate-forme e-commerce en ligne qui nous permet de vous vendre nos services et produits.

Vos données sont stockées dans le système de stockage de données et les bases de données de Shopify, et dans l'application générale de Shopify. Vos données sont conservées sur un serveur sécurisé protégé par un pare-feu.

Shopify Inc. étant établie au Canada, certaines de vos données peuvent être transférées en dehors de l'Union européenne. Ces transferts sont encadrés par la décision d'adéquation de la Commission européenne du 20 décembre 2001 relative au Canada et, le cas échéant, par les clauses contractuelles types adoptées par la Commission européenne, conformément aux articles 44 et suivants du RGPD.

Paiement :

Si vous réalisez votre achat par le biais d'une passerelle de paiement direct, dans ce cas Shopify stockera vos renseignements de carte de paiement. Ces renseignements sont chiffrés conformément à la norme de sécurité des données établie par l'industrie des cartes de paiement (norme PCI-DSS). Les renseignements relatifs à votre transaction d'achat sont conservés aussi longtemps que nécessaire pour finaliser votre commande. Une fois votre commande finalisée, les renseignements relatifs à la transaction d'achat sont supprimés.

Toutes les passerelles de paiement direct respectent la norme PCI-DSS, gérée par le conseil des normes de sécurité PCI, qui résulte de l'effort conjoint d'entreprises telles que Visa, MasterCard, American Express et Discover.

Les exigences de la norme PCI-DSS permettent d'assurer le traitement sécurisé des données de cartes de paiement par notre boutique et par ses prestataires de services.


ARTICLE 7 – SERVICES FOURNIS PAR DES TIERS

De manière générale, les fournisseurs tiers que nous utilisons vont uniquement recueillir, utiliser et divulguer vos renseignements dans la mesure du nécessaire pour pouvoir réaliser les services qu'ils nous fournissent.

Cependant, certains tiers fournisseurs de services, comme les passerelles de paiement et autres processeurs de transactions de paiement, possèdent leurs propres politiques de confidentialité quant aux renseignements que nous sommes tenus de leur fournir pour vos transactions d'achat.

En ce qui concerne ces fournisseurs, nous vous recommandons de lire attentivement leurs politiques de confidentialité pour que vous puissiez comprendre la manière dont ils traiteront vos renseignements personnels.

Il ne faut pas oublier que certains fournisseurs peuvent être situés ou avoir des installations situées dans une juridiction différente de la vôtre ou de la nôtre. Ainsi, si vous décidez de poursuivre une transaction qui requiert les services d'un fournisseur tiers, vos renseignements pourraient alors être régis par les lois de la juridiction dans laquelle ce fournisseur se situe ou celles de la juridiction dans laquelle ses installations sont situées. À titre d'exemple, si votre transaction est traitée par une passerelle de paiement située en dehors de l'Union européenne, les renseignements vous appartenant qui ont été utilisés pour conclure la transaction pourraient être soumis à la législation de ce pays. Dans une telle hypothèse, nous nous assurons que des garanties appropriées au sens du RGPD encadrent le transfert.

Une fois que vous quittez le site de notre boutique ou que vous êtes redirigé vers le site web ou l'application d'un tiers, vous n'êtes plus régi par la présente Politique de Confidentialité ni par les Conditions Générales de Vente et d'Utilisation de notre site web.

Vous pourriez être amené à quitter notre site web en cliquant sur certains liens présents sur notre site. Nous n'assumons aucune responsabilité quant aux pratiques de confidentialité exercées par ces autres sites et vous recommandons de lire attentivement leurs politiques de confidentialité.


ARTICLE 8 – SÉCURITÉ

Pour protéger vos données personnelles, nous prenons des précautions raisonnables et suivons les meilleures pratiques de l'industrie pour nous assurer qu'elles ne soient pas perdues, détournées, consultées, divulguées, modifiées ou détruites de manière inappropriée.

Si vous nous fournissez vos informations de carte de paiement, elles seront chiffrées par le biais de l'utilisation du protocole de sécurisation SSL et conservées avec un chiffrement de type AES-256. Bien qu'aucune méthode de transmission sur Internet ou de stockage électronique ne soit sûre à 100 %, nous suivons toutes les exigences de la norme PCI-DSS et mettons en œuvre des normes supplémentaires généralement reconnues par l'industrie.

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informons dans les meilleurs délais et notifions la CNIL dans les 72 heures, conformément aux articles 33 et 34 du RGPD.


ARTICLE 9 – FICHIERS TÉMOINS (COOKIES)

Un cookie est un petit fichier déposé sur votre terminal lors de votre visite. Les cookies strictement nécessaires au fonctionnement du site sont déposés sans votre consentement. Les cookies de mesure d'audience non exemptés et les cookies publicitaires ne sont déposés qu'après recueil de votre consentement, que vous pouvez retirer à tout moment via le bandeau de gestion des cookies du site.

Voici une liste des fichiers témoins que nous utilisons :

_session_id : identificateur unique de session, permet à Shopify de stocker les informations relatives à votre session (référent, page de renvoi, etc.).

_shopify_visit : aucune donnée retenue, persiste pendant 30 minutes depuis la dernière visite. Utilisé par le système interne de suivi des statistiques du fournisseur de notre site web pour enregistrer le nombre de visites.

_shopify_uniq : aucune donnée retenue, expire à minuit (selon l'emplacement du visiteur) le jour suivant. Calcule le nombre de visites d'une boutique par client unique.

cart : identificateur unique, persiste pendant 2 semaines, stocke l'information relative à votre panier d'achat.

_secure_session_id : identificateur unique de session.

storefront_digest : identificateur unique, indéfini. Si la boutique possède un mot de passe, il est utilisé pour savoir si le visiteur actuel a accès.

Vous pouvez également configurer votre navigateur pour accepter ou refuser les cookies. Le refus des cookies strictement nécessaires peut cependant dégrader votre expérience de navigation et empêcher la finalisation d'une commande.


ARTICLE 10 – VOS DROITS

Conformément au RGPD, vous disposez des droits suivants sur vos données :

Droit d'accès (article 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
Droit de rectification (article 16) : faire corriger des données inexactes ou incomplètes.
Droit à l'effacement (article 17) : demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
Droit à la limitation du traitement (article 18).
Droit à la portabilité (article 20) : recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition (article 21), notamment à la prospection commerciale, à tout moment et sans motif.
Droit de retirer votre consentement à tout moment (article 7-3).
Droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits, écrivez-nous à contact@zen-bureau.com ou par courrier à : SARELIS – Service protection des données, 61 rue Maréchal de Lattre de Tassigny, 11210 Port-la-Nouvelle, France.

Nous répondons dans un délai d'un mois à compter de la réception de votre demande, délai pouvant être prolongé de deux mois en cas de demande complexe. En cas de doute raisonnable sur votre identité, une copie d'une pièce d'identité pourra vous être demandée.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 - www.cnil.fr


ARTICLE 11 – ÂGE DE CONSENTEMENT

En utilisant ce site, vous déclarez que vous avez au moins l'âge de la majorité dans votre État ou province de résidence, et que vous nous avez donné votre consentement pour permettre à toute personne d'âge mineur à votre charge d'utiliser ce site web.

Notre boutique ne s'adresse pas aux mineurs de moins de 15 ans et nous ne collectons pas sciemment leurs données. Si vous constatez qu'un mineur nous a transmis des données sans l'accord de son représentant légal, contactez-nous : nous procéderons à leur suppression.


ARTICLE 12 – PROFILAGE ET DÉCISION AUTOMATISÉE

Nous pouvons segmenter nos communications commerciales en fonction de votre historique d'achat afin de vous proposer des offres pertinentes. Ce traitement ne produit aucun effet juridique à votre égard et ne vous affecte pas de manière significative. Vous pouvez vous y opposer à tout moment en nous écrivant.

Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé au sens de l'article 22 du RGPD.


ARTICLE 13 – MODIFICATIONS APPORTÉES À LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment ; nous vous invitons donc à la consulter fréquemment. Les changements et les clarifications prendront effet immédiatement après leur publication sur le site web. Si nous apportons des changements au contenu de cette politique, nous vous aviserons ici qu'elle a été mise à jour, pour que vous sachiez quels renseignements nous recueillons, la manière dont nous les utilisons, et dans quelles circonstances nous les divulguons, s'il y a lieu de le faire.

Si notre boutique fait l'objet d'une acquisition par ou d'une fusion avec une autre entreprise, vos renseignements pourraient être transférés aux nouveaux propriétaires pour que nous puissions continuer à vous vendre des produits. Le nouveau responsable du traitement serait alors tenu des mêmes obligations à votre égard.


QUESTIONS ET COORDONNÉES

Si vous souhaitez accéder à, corriger, modifier ou supprimer toute information personnelle que nous avons à votre sujet, déposer une plainte, ou si vous souhaitez simplement avoir plus d'informations, contactez notre responsable des questions de confidentialité :

SARELIS – Service protection des données
61 rue Maréchal de Lattre de Tassigny
11210 Port-la-Nouvelle, France
E-mail : contact@zen-bureau.com
Téléphone : +33 6 95 20 37 32
WhatsApp : +33 6 95 20 37 32
Horaires du service client : du lundi au samedi, de 9h à 19h