Politique de confidentialité

Chez Osmoseo, la protection de vos données personnelles est une priorité.

Lors de votre utilisation du site internet www.osmoseo.com (ci-après le « Site »), nous sommes amenés à recueillir des données à caractère personnel vous concernant.

Le but de cette politique est de vous informer sur les modalités selon lesquelles nous traitons ces données en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD »).

1. Qui est le responsable de traitement ?

Le responsable de traitement est la société Osmoseo, EURL immatriculée au RCS de Bayonne sous le n° 942 281 528 et dont le siège social est situé au 24 boulevard Marcel Dassault, CIA, 64200 Biarritz (ci-après « Nous »).

2. Quelles données collectons-nous ?

Une donnée à caractère personnel est une donnée qui permet d’identifier un individu directement ou par recoupement avec d’autres données.

Nous collectons des données qui relèvent des catégories suivantes :

  • Des données d’identification (nom, prénom, adresse email, adresse postale, numéro de téléphone) ;
  • Des données relatives à votre vie professionnelle (nom de l’entreprise lorsque vous le renseignez à l’adresse de facturation/livraison) ;
  • Des données relatives à vos commandes (produits commandés, montants, facturation, historique des achats) ;
  • Des données de connexion et de navigation (adresse IP, logs techniques, informations relatives à la navigation) ;
  • Des données relatives aux échanges (messages et demandes envoyées via le formulaire de contact, email, WhatsApp ou réseaux sociaux).

Les données bancaires ne sont pas collectées ni conservées par nous ; elles sont traitées par nos prestataires de paiement.

Les données obligatoires sont indiquées lorsque vous nous fournissez vos données. Elles sont signalées par un astérisque et sont nécessaires pour vous fournir nos services.

3. Sur quelles bases légales, pour quelles finalités et pendant combien de temps conservons-nous vos données personnelles ?

Finalités Bases légales Durées de conservation
Fournir nos services disponibles sur notre Site via votre compte Exécution des Conditions Générales que vous avez souscrit avec nous Vos données sont conservées pour toute la durée de votre compte. 
En cas de compte inactif pendant 2 ans, vos données personnelles seront supprimées en l’absence de réponse de votre part à notre email de réactivation.
En outre, vos données peuvent être archivées à des fins probatoires pendant une durée de 5 ans.
Exécuter votre commande, effectuer les opérations relatives à la gestion de nos clients concernant les contrats, commandes, livraisons, factures et suivi de la relation contractuelle avec nos clients Exécution du contrat que vous avez souscrit avec nous Les données personnelles sont conservées pendant toute la durée de la relation contractuelle.
Vos factures sont archivées pendant une durée de 10 ans.
En outre, vos données (à l’exception de vos coordonnées bancaires) sont archivées à des fins probatoires pendant une durée de 5 ans.
Concernant les données relatives à votre carte bancaire, elles sont conservées par notre prestataire de service de paiement (Mollie et/ou PayPal) jusqu’à la réception du bien augmenté de votre délai de rétractation.
Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées.
Constituer un fichier de clients et prospects Notre intérêt légitime à développer et promouvoir notre activité Pour les clients : les données sont conservées pendant toute la durée de la relation contractuelle.
Pour les prospects : les données sont conservées pendant un délai de 3 ans à compter de votre dernier contact, à des fins de prospection.
Adresser des newsletters, sollicitations et messages promotionnels à nos clients Notre intérêt légitime à fidéliser et informer nos clients de nos dernières actualités Les données sont conservées pendant 3 ans à compter de votre dernier contact avec nous
Adresser des newsletters, sollicitations et messages promotionnels à nos prospect Votre consentement Les données sont conservées pendant 3 ans à compter de votre dernier contact avec nous ou jusqu’au retrait de votre consentement.
Répondre à vos demandes d’information et de support Notre intérêt légitime à répondre à vos demandes Les données sont conservées pendant le temps nécessaire au traitement de votre demande et supprimées une fois la demande traitée.
Sécuriser le site et prévenir la fraude Notre intérêt légitime à assurer la sécurité du Site, prévenir les fraudes et protéger nos systèmes d’information Les données de connexion, adresses IP et logs techniques sont conservés pendant la durée strictement nécessaire à la finalité de sécurité, puis supprimés ou anonymisés.
Gérer les demandes d’exercice de droits Notre intérêt légitime à répondre à vos demandes et à conserver un suivi de celles-ci Si nous vous demandons un justificatif d’identité : nous le conservons seulement pendant le temps nécessaire à la vérification d’identité. Une fois la vérification effectuée, le justificatif est supprimé.
Si vous exercez votre droit d’opposition à recevoir de la prospection : nous conservons cette information pendant 3 ans.

4. Qui sont les destinataires de vos données ?

Vos données personnelles peuvent être transmises, dans la limite de leurs attributions, aux catégories de destinataires suivantes :

  • Prestataires de paiement : Mollie, PayPal ;
  • Prestataires de livraison : DPD (livraison à domicile et en relais Pickup) ;
  • Prestataire d’hébergement : Infomaniak ;
  • Prestataire d’emailing et outil CRM : Brevo ;
  • Prestataires d’outils techniques et analytiques : Google (Google Analytics, Tag Manager, Search Console, Maps, reCAPTCHA, Place Autocomplete) ;
  • Réseaux sociaux / services tiers : Meta (selon les fonctionnalités activées) ;
  • Outil de prise de rendez-vous : Calendly (si et lorsqu’il est utilisé pour certaines fonctionnalités).

Nous pouvons également communiquer vos données aux organismes publics et privés, exclusivement pour répondre à nos obligations légales.

Protection contre le spam

Ce site est protégé par reCAPTCHA. La politique de confidentialité et les conditions d’utilisation de Google s’appliquent.

5. Vos données sont-elles susceptibles d’être transférées hors de l’Union européenne ?

Vos données sont conservées et stockées pendant toute la durée des traitements sur les serveurs de la société Infomaniak, situés en Suisse, pays reconnu comme offrant un niveau de protection adéquat.

Dans le cadre des outils que nous utilisons (voir article sur les destinataires concernant nos sous-traitants), vos données sont susceptibles de faire l’objet de transferts hors de l’Union européenne.

Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :

  • Soit les données sont transférées dans un pays ayant fait l’objet d’une décision d’adéquation de la Commission européenne, conformément à l’article 45 du RGPD : dans ce cas, ce pays assure un niveau de protection jugé comme suffisant et adéquat aux dispositions du RGPD;
  • Soit les données sont transférées dans un pays dont le niveau de protection des données n’a pas été reconnu comme adéquat au RGPD : dans ce cas ces transferts sont fondés sur des garanties appropriées indiquées à l’article 46 du RGPD, adaptées à chaque prestataire, notamment de façon non exhaustive la conclusion de clauses contractuelles types approuvées par la Commission Européenne, l’application de règles d’entreprises contraignantes ou en vertu d’un mécanisme de certification approuvé.
  • Soit les données sont transférées sur le fondement de l’une des garanties appropriées décrites au Chapitre V du RGPD.

6. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, notamment pour prévenir toute perte, altération, divulgation ou accès non autorisé à vos données personnelles.

Ces mesures incluent notamment, sans s’y limiter, des dispositifs de sécurité informatique, des procédures de gestion des accès, ainsi que le recours à des prestataires présentant des garanties suffisantes en matière de protection des données personnelles.

Nous nous efforçons de protéger vos données personnelles au mieux ; toutefois, aucun système de sécurité n’étant infaillible, nous ne pouvons garantir une sécurité absolue.

7. Quels sont vos droits sur vos données ?

Vous disposez des droits suivants s’agissant de vos données personnelles :

  • Droit à l’information : c’est justement la raison pour laquelle nous avons rédigé la présente politique. Ce droit est prévu par les articles 13 et 14 du RGPD.
  • Droit d’accès : vous avez le droit d’accéder à tout moment à l’ensemble de vos données personnelles, en vertu de l’article 15 du RGPD.
  • Droit de rectification : vous avez le droit de rectifier à tout moment vos données personnelles inexactes, incomplètes ou obsolètes conformément à l’article 16 du RGPD
  • Droit à la limitation : vous avez le droit d’obtenir la limitation du traitement de vos données personnelles dans certains cas définis à l’article 18 du RGPD.
  • Droit à l’effacement : vous avez le droit d’exiger que vos données personnelles soient effacées, et d’en interdire toute collecte future pour les motifs énoncés à l’article 17 du RGPD
  • Droit d’introduire une réclamation auprès d’une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données personnelles constitue une violation des textes applicables. (Article 77 du RGPD)
  • Droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre mort.
  • Droit de retirer votre consentement à tout moment : pour les finalités fondées sur le consentement, l’article 7 du RGPD dispose que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait.
  • Droit à la portabilité : selon certaines conditions précisées à l’article 20 du RGPD, vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format standard lisible par machine et d’exiger leur transfert au destinataire de votre choix.
  • Droit d’opposition : en vertu de l’article 21 du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.

Vous pouvez exercer ces droits en nous écrivant aux coordonnées ci-dessous. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier votre identité.

8. Point de contact en matière de données personnelles

Email de contact : bonjour@osmoseo.com
Adresse de contact : 24 boulevard Marcel Dassault, CIA, 64200 Biarritz

9. Modifications

Nous pouvons modifier à tout moment la présente politique, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Ces modifications s’appliqueront à la date d’entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette politique. Néanmoins, nous vous tiendrons informé(e) de toute modification significative de la présente politique de confidentialité.

Entrée en vigueur : 03/01/2026

Panier