La présente politique de confidentialité décrit la manière dont LEAFPACK / Emballages SENS Sàrl (ci-après « nous ») collecte, utilise et protège vos données personnelles lorsque vous naviguez sur www.leafpack.fr, conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés).
28.1 — Responsable du traitement
Emballages SENS Sàrl — 8 rue Avogadro, Technopôle Forbach Sud, 57600 Folkling
Tél. : 03 87 87 32 01 — contact via le formulaire disponible sur la page Contact du site.
28.2 — Données collectées
Nous collectons les catégories de données suivantes :
- •Données d'identification : nom, prénom, adresse e-mail, numéro de téléphone (formulaire de contact, création de compte).
- •Données de commande : adresse de livraison/facturation, articles commandés, historique d'achat.
- •Données de navigation : adresse IP (anonymisée), pages consultées, durée de session, source de trafic — via Google Analytics (voir § 28.5).
- •Cookies techniques : nécessaires au bon fonctionnement du panier et de l'authentification (pas de consentement requis).
28.3 — Finalités et bases légales des traitements
| Finalité |
Base légale (RGPD art. 6) |
| Traitement et suivi des commandes |
Exécution du contrat (6.1.b) |
| Envoi de la confirmation de commande |
Exécution du contrat (6.1.b) |
| Réponse aux demandes de contact |
Intérêt légitime (6.1.f) |
| Analyse statistique de l'audience (GA4) |
Consentement (6.1.a) |
| Obligations légales et fiscales |
Obligation légale (6.1.c) |
28.4 — Durées de conservation
- •Données de commande et de facturation : 10 ans (obligation comptable).
- •Données de compte client : durée d'activité du compte + 3 ans après la dernière connexion.
- •Formulaire de contact : 3 ans à compter de la dernière interaction.
- •Données de navigation (GA4) : 14 mois (paramétrage de la rétention côté Google).
28.5 — Google Analytics 4 et conformité RGPD
Ce site utilise Google Analytics 4 (GA4), un service d'analyse d'audience fourni par Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). GA4 collecte des données de navigation afin de nous permettre de comprendre l'utilisation du site et d'améliorer votre expérience.
Mesures de mise en conformité RGPD appliquées :
- 1/Consentement préalable — Le chargement de Google Analytics est conditionné à votre accord explicite via notre bandeau cookies (Consent Mode v2). Aucune donnée n'est transmise avant acceptation.
- 2/Anonymisation de l'adresse IP — L'option anonymize_ip est activée. L'adresse IP est tronquée avant tout traitement par Google sur le sol européen.
- 3/Pas de partage de données — Les options « Partager les données avec Google » (benchmarking, assistance, améliorations) sont désactivées dans les paramètres de la propriété GA4.
- 4/Désactivation du remarketing / signaux Google — Les fonctionnalités publicitaires avancées et les signaux Google sont désactivés.
- 5/Rétention limitée — La durée de conservation des données utilisateur est paramétrée à 14 mois dans GA4 (paramètre minimal disponible).
- 6/Transfert hors UE encadré — Les transferts vers les serveurs de Google aux États-Unis sont couverts par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, conformément à la décision d'adéquation UE–États-Unis (Data Privacy Framework, juillet 2023).
Vous pouvez retirer votre consentement à tout moment via le lien « Gérer mes cookies » disponible en bas de chaque page, ou installer l'extension officielle de désactivation de Google Analytics : tools.google.com/dlpage/gaoptout.
Pour en savoir plus sur les pratiques de confidentialité de Google : policies.google.com/privacy.
28.6 — Cookies
Les cookies déposés sur votre terminal peuvent être de trois natures :
- •Cookies strictement nécessaires (pas de consentement requis) : session, panier, authentification.
- •Cookies de mesure d'audience (consentement requis) : Google Analytics (_ga, _ga_XXXX, _gid).
- •Cookies de préférence (consentement requis) : mémorisation de vos choix d'affichage.
Vous pouvez configurer votre navigateur pour refuser ou supprimer les cookies à tout moment. Consulter l'aide de votre navigateur ou le site aboutcookies.org pour plus d'informations.
28.7 — Destinataires des données
Vos données personnelles sont destinées aux seuls membres de notre équipe habilités et, le cas échéant, à nos sous-traitants techniques dans le strict cadre de l'exécution de leurs missions :
- •Hébergeur : 1&1 Internet SARL (Sarreguemines) — infrastructure serveur.
- •Prestataire de paiement : traitement sécurisé des transactions (aucune donnée bancaire stockée sur nos serveurs).
- •Transporteurs : uniquement les informations nécessaires à la livraison.
- •Google LLC : données de navigation anonymisées via GA4 (voir § 28.5).
Nous ne vendons, ne louons ni ne cédons jamais vos données à des tiers à des fins commerciales.
28.8 — Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- •Droit d'accès (art. 15) : obtenir une copie des données vous concernant.
- •Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes.
- •Droit à l'effacement (art. 17) : demander la suppression de vos données (sous réserve des obligations légales).
- •Droit à la limitation (art. 18) : restreindre temporairement le traitement.
- •Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine.
- •Droit d'opposition (art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime.
- •Retrait du consentement (art. 7.3) : retirer à tout moment un consentement préalablement donné (cookies, analytics).
Pour exercer vos droits, contactez-nous via le formulaire de contact du site ou par courrier à : Emballages SENS Sàrl, 8 rue Avogadro, 57600 Folkling. Nous répondrons dans un délai maximum de 30 jours. En cas de désaccord persistant, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.
28.9 — Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, divulgation, altération ou destruction : chiffrement TLS/HTTPS sur l'ensemble du site, accès restreints aux données par habilitation, sauvegardes régulières chez l'hébergeur.
28.10 — Mise à jour de la politique
La présente politique peut être modifiée à tout moment pour refléter les évolutions légales ou techniques. La date de mise à jour figurant en haut de cette page fait foi. Nous vous recommandons de la consulter régulièrement.