DECOGA LLERYY

Politique de confidentialité et protection des données personnelles

Cette politique explique la collecte, l’utilisation, la conservation et la protection des données personnelles ainsi que les droits reconnus par le RGPD. Dernière mise à jour : 30 juillet 2026.

Politique de confidentialité et protection des données personnelles

1. Portée de la politique

Cette politique s’applique aux données personnelles traitées lors de la navigation, de la création d’un compte, de la commande, du paiement, de la livraison, du suivi, des retours, des remboursements, des garanties, du service client, de la prévention de la fraude et des communications autorisées.

Le responsable du traitement est le vendeur exploitant le site sous le nom DECOGA LLERYY. Les demandes relatives aux données peuvent être adressées à web@decogalleryy.com.

2. Données collectées et moyens techniques

  • Identité et contact : nom, prénom, adresse, e-mail et téléphone.
  • Commande : produits, quantités, prix, date, statut, facture et historique des échanges.
  • Livraison : adresse, instructions utiles, suivi et informations nécessaires au transporteur.
  • Paiement : moyen utilisé, statut, référence de transaction et éléments antifraude ; le numéro complet de carte est traité par le prestataire de paiement.
  • Service client : messages, photographies, vidéos et justificatifs transmis pour traiter une demande.
  • Données techniques : adresse IP, appareil, navigateur, pages consultées, journaux de sécurité et identifiants de cookies.

Les informations sont collectées directement auprès de l’utilisateur, automatiquement au moyen de cookies ou journaux techniques, ou auprès des prestataires nécessaires au paiement, à la prévention de la fraude et à la livraison.

3. Utilisation des données et partage

Les données peuvent être utilisées pour :

  • gérer le panier, la commande, le paiement, la facture et la livraison ;
  • envoyer la confirmation, le suivi et les informations nécessaires à l’exécution du contrat ;
  • traiter les annulations, retours, remboursements, garanties et demandes du service client ;
  • prévenir la fraude, sécuriser le site et conserver les preuves nécessaires ;
  • respecter les obligations comptables, fiscales, réglementaires et de sécurité ;
  • envoyer des communications commerciales uniquement lorsqu’une base légale valable le permet.

Les données sont partagées uniquement avec les personnes et prestataires qui en ont besoin : hébergement, paiement, sécurité, service client, logistique, transport, comptabilité, conseil professionnel et autorités légalement habilitées. Les données personnelles ne sont pas vendues à des annonceurs.

4. Bases légales applicables

  • Exécution du contrat : traiter la commande et fournir les produits et services achetés.
  • Consentement explicite : gérer l’inscription à une lettre d’information, certaines activités de marketing et les cookies non essentiels.
  • Obligation légale : respecter les règles fiscales, comptables, réglementaires, de garantie et de sécurité.
  • Intérêt légitime : améliorer raisonnablement l’expérience, protéger le site, prévenir la fraude et défendre des droits, après mise en balance avec les droits des personnes.

Les traitements destinés aux personnes situées en France et dans l’Espace économique européen sont mis en œuvre conformément au RGPD, à la législation française applicable et aux autres règles nationales ou européennes qui protègent les données et les communications électroniques.

5. Cookies, information et consentement

Les cookies strictement nécessaires peuvent fonctionner sans consentement lorsqu’ils sont indispensables au panier, au paiement, à la sécurité ou à une fonction expressément demandée. Les cookies non essentiels de mesure, de personnalisation ou de marketing sont désactivés jusqu’au choix de l’utilisateur lorsqu’un consentement est requis.

Lorsqu’une adresse IP est détectée en France ou dans l’Espace économique européen, un bandeau de consentement est présenté avant l’activation des cookies non essentiels. L’utilisateur peut accepter, refuser ou personnaliser son choix avec une facilité comparable. L’absence de choix ne vaut pas consentement et le consentement peut être retiré.

6. Stockage, durées et transferts internationaux

Les données sont conservées pendant la durée nécessaire à chaque finalité, puis pendant les délais imposés par les obligations de comptabilité, de fiscalité, de preuve, de garantie, de sécurité et de défense des droits. Une fois ces délais expirés, elles sont supprimées, anonymisées ou archivées avec un accès limité.

Lorsque des données sont traitées hors de l’Espace économique européen, des garanties reconnues sont utilisées, telles qu’une décision d’adéquation, des clauses contractuelles types ou une autre mesure autorisée par le RGPD.

7. Droits des personnes

Selon les conditions prévues par le RGPD et le droit français, l’utilisateur peut demander :

  • l’accès à ses données et une copie ;
  • la rectification de données inexactes ou incomplètes ;
  • l’effacement lorsque les conditions légales sont réunies ;
  • la limitation temporaire d’un traitement ;
  • l’opposition à un traitement fondé sur l’intérêt légitime ou au marketing direct ;
  • la portabilité des données fournies lorsque le droit s’applique ;
  • le retrait du consentement à tout moment, sans affecter la licéité des traitements antérieurs ;
  • la définition de directives relatives au sort de ses données après son décès, lorsque le droit français le permet.

Une vérification raisonnable de l’identité peut être demandée pour protéger les données contre un accès non autorisé. Une réponse est fournie dans les délais légaux. L’utilisateur peut aussi adresser une réclamation à la CNIL.

8. Sécurité

Des mesures techniques et organisationnelles proportionnées sont appliquées pour limiter la perte, l’accès non autorisé, l’altération ou la divulgation. Aucun système n’étant totalement exempt de risque, les incidents sont analysés et, lorsque la loi l’exige, notifiés à l’autorité compétente et aux personnes concernées.

9. Contact