Politique de Confidentialite

Engagement de protection des donnees

Gavio respecte votre vie privee et protege vos donnees personnelles conformement au Reglement General sur la Protection des Donnees (RGPD) et a la loi Informatique et Libertes du 6 janvier 1978 modifiee.

1. Donnees collectees

Lors de votre commande ou de votre navigation, nous collectons les donnees suivantes :

  • Identite : nom, prenom, civilite
  • Coordonnees : email, telephone, adresse de livraison et de facturation
  • Donnees de commande : produits, montants, historique d’achat
  • Donnees de paiement : traitees exclusivement par nos prestataires (Stripe et PayPal). Nous n’avons jamais acces a vos coordonnees bancaires.
  • Donnees de navigation : adresse IP, user agent, pages visitees, source de trafic (via cookies)

2. Finalites du traitement

Vos donnees sont utilisees pour :

  • Traiter et expedier vos commandes
  • Vous envoyer des emails transactionnels (confirmation, suivi de livraison, factures)
  • Repondre a vos demandes de support client
  • Vous envoyer des communications marketing avec votre consentement (newsletter)
  • Respecter nos obligations legales et comptables (conservation des factures 10 ans)
  • Mesurer la performance du site et ameliorer l’experience utilisateur
  • Prevenir et detecter la fraude

3. Base legale

Les traitements reposent sur :

  • L’execution du contrat (commande, livraison, support)
  • Le consentement (newsletter, cookies non essentiels)
  • L’obligation legale (comptabilite, fiscalite)
  • L’interet legitime (prevention de la fraude, securite)

4. Duree de conservation

  • Compte client : pendant la duree d’utilisation du compte + 3 ans apres la derniere commande
  • Factures : 10 ans (obligation comptable)
  • Donnees marketing : jusqu’au retrait du consentement
  • Cookies : 13 mois maximum
  • Logs serveur : 12 mois maximum

5. Destinataires des donnees

Vos donnees ne sont jamais vendues. Elles sont partagees uniquement avec les prestataires necessaires a la fourniture du service :

  • Stripe (Stripe Payments Europe Ltd., Irlande) — traitement des paiements par carte
  • PayPal (PayPal Europe S.a r.l., Luxembourg) — traitement des paiements PayPal
  • Resend / Brevo — emails transactionnels
  • CJ Dropshipping (CJ Packet Service, Chine) — preparation et expedition des commandes (nom, adresse de livraison, telephone uniquement)
  • Hostinger (Chypre) — hebergement du site
  • Google Analytics 4 (avec votre consentement) — mesure d’audience anonymisee
  • TikTok Pixel (avec votre consentement) — mesure publicitaire

Tous nos prestataires hors UE garantissent un niveau de protection adequat (clauses contractuelles types, certifications).

6. Transferts hors UE

Certaines donnees peuvent etre transferees hors Union europeenne :

  • CJ Dropshipping (Chine) : nom, prenom, adresse, telephone (uniquement pour l’expedition). Encadre par clauses contractuelles types CE.
  • Stripe et PayPal peuvent traiter des donnees aux Etats-Unis dans le cadre de leur certification Privacy Framework UE-US.

7. Vos droits

Vous disposez des droits suivants sur vos donnees :

  • Acces : obtenir une copie de vos donnees
  • Rectification : corriger des donnees inexactes
  • Effacement (« droit a l’oubli ») : supprimer vos donnees sous reserve d’obligations legales contraires
  • Limitation : restreindre le traitement
  • Portabilite : recevoir vos donnees dans un format structure et reutilisable
  • Opposition : vous opposer au traitement, notamment marketing
  • Retrait du consentement a tout moment
  • Definir des directives post-mortem sur le sort de vos donnees

Pour exercer vos droits, contactez : contact@gavio.fr. Nous repondons sous 1 mois maximum.

8. Reclamation

Si vous estimez que vos droits ne sont pas respectes, vous pouvez introduire une reclamation aupres de la CNIL :
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr

9. Cookies

Le site utilise plusieurs categories de cookies :

  • Essentiels (session, panier, paiement, securite) — duree session a 12 mois — consentement non requis
  • Mesure d’audience (Google Analytics 4 anonymisee) — 13 mois max — consentement requis
  • Marketing (TikTok Pixel, Meta Pixel) — 13 mois max — consentement requis

Vous pouvez gerer vos preferences via le bandeau de consentement (premiere visite) ou en effacant vos cookies dans votre navigateur.

10. Securite

Nous mettons en oeuvre les mesures techniques et organisationnelles necessaires pour proteger vos donnees : chiffrement TLS, authentification forte, separation des environnements, sauvegardes chiffrees, accreditation limitee aux personnes autorisees.

11. Modifications

La presente politique peut etre modifiee pour refleter des evolutions reglementaires ou techniques. Toute modification substantielle vous sera notifiee par email ou via un bandeau d’information sur le site.

Derniere mise a jour : avril 2026

0
Scroll to Top