POLITIQUE DE CONFIDENTIALITÉ & PROTECTION DES DONNÉES PERSONNELLES (RGPD)

Association SAVOIR-FAIRE EKANG Politique de Confidentialité — Version en vigueur au 1er mars 2026

Article 1 — Responsable du traitement

Le responsable du traitement des données personnelles collectées sur le site est :

Association SAVOIR-FAIRE EKANG Association déclarée loi du 1er juillet 1901 Siège social : Bezons, France SIRET : 889 697 009 00013 Contact : contact@savoirfairekang.com

Article 2 — Données collectées

Dans le cadre de son activité, l’Association SAVOIR-FAIRE EKANG est amenée à collecter et traiter les données personnelles suivantes :

Lors d’une commande (produits physiques, numériques ou abonnements) : nom et prénom, adresse e-mail, adresse postale de livraison (pour les produits physiques), données de paiement (gérées directement et de façon sécurisée par nos prestataires de paiement — carte bancaire via processeur sécurisé, PayPal — l’Association ne conserve aucune donnée bancaire brute), et historique des commandes.

Lors de l’inscription à la newsletter : adresse e-mail et, le cas échéant, nom et prénom.

Lors de la navigation sur le site : données de navigation collectées via Google Analytics (adresse IP anonymisée, pages visitées, durée des sessions, type de navigateur et d’appareil, provenance géographique approximative). Ces données sont collectées à des fins statistiques uniquement.

Article 3 — Finalités et bases légales des traitements

Chaque traitement de données repose sur une base légale précise, conformément à l’article 6 du RGPD :

Finalité du traitement

Base légale

Traitement et suivi des commandes

Exécution du contrat

Facturation et archivage comptable

Obligation légale

Expédition des produits physiques (via Printful)

Exécution du contrat

Envoi de la newsletter

Consentement de l’utilisateur

Statistiques de fréquentation du site (Google Analytics)

Consentement de l’utilisateur (cookies)

Gestion des demandes de contact et du service client

Intérêt légitime / Exécution du contrat

Prévention de la fraude

Intérêt légitime

Article 4 — Durée de conservation des données

Les données personnelles ne sont pas conservées au-delà de ce qui est strictement nécessaire aux finalités pour lesquelles elles ont été collectées :

  • Données de commande et de facturation : conservées pendant 10 ans conformément aux obligations comptables et fiscales françaises
  • Données du compte client : conservées pendant 3 ans à compter du dernier achat ou de la dernière connexion active
  • Données de newsletter : conservées jusqu’à désinscription de l’utilisateur, ou pendant 3 ans sans interaction, après quoi le consentement sera redemandé
  • Données de navigation (Google Analytics) : conservées pendant 13 mois maximum conformément aux recommandations de la CNIL
  • Données de contact (messages entrants) : conservées pendant 1 an

Article 5 — Destinataires des données — Sous-traitants

Les données personnelles collectées par l’Association peuvent être transmises aux sous-traitants suivants, dans le strict cadre des finalités décrites ci-dessus :

  • Printful (Printful Inc. / Printful Europe SIA) : partenaire de production et d’expédition des produits physiques. Reçoit les données nécessaires à la livraison (nom, prénom, adresse postale). Printful est soumis à sa propre politique de confidentialité conforme au RGPD.
  • PayPal (PayPal (Europe) S.à r.l.) : prestataire de paiement sécurisé. Traite les données nécessaires à l’exécution des paiements.
  • Prestataire carte bancaire : traitement sécurisé des paiements par carte (SSL/TLS, norme PCI DSS).
  • Mailchimp (The Rocket Science Group LLC d/b/a Mailchimp) : outil de gestion des campagnes e-mail et de la newsletter. Les données des abonnés à la newsletter (e-mail, prénom) sont hébergées sur les serveurs de Mailchimp, dont les centres de données sont situés aux États-Unis. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne.
  • Google LLC (Google Analytics) : outil d’analyse d’audience. Google Analytics collecte des données de navigation anonymisées. Ce service peut impliquer un transfert de données vers les États-Unis, encadré par les clauses contractuelles types de la Commission européenne. L’Association a activé l’anonymisation des adresses IP dans sa configuration Google Analytics.
  • IONOS SARL : hébergeur du site web. Peut accéder aux données dans le cadre de la maintenance technique de l’infrastructure.

L’Association s’assure contractuellement que ces sous-traitants présentent des garanties suffisantes en matière de protection des données personnelles.

Article 6 — Cookies et traceurs

6.1 Qu’est-ce qu’un cookie ?

Un cookie est un petit fichier texte déposé sur le terminal de l’utilisateur (ordinateur, smartphone, tablette) lors de la visite d’un site web. Il permet de reconnaître l’utilisateur lors de visites ultérieures et de collecter certaines informations de navigation.

6.2 Cookies utilisés sur ce site

Bien que l’Association ne mette pas en place de cookies publicitaires ou de tracking commercial, l’utilisation de Google Analytics implique le dépôt de cookies de mesure d’audience sur le terminal de l’utilisateur. Ces cookies ont pour unique finalité la mesure statistique de la fréquentation du site (nombre de visiteurs, pages les plus consultées, sources de trafic…) et ne permettent pas d’identifier personnellement les utilisateurs.

Nom du cookie

Fournisseur

Finalité

Durée

_ga

Google Analytics

Identification unique des sessions pour les statistiques

13 mois

_ga_XXXXXXX

Google Analytics

Persistance de l’état de session

13 mois

 

6.3 Gestion de votre consentement

Conformément aux recommandations de la CNIL, le dépôt de ces cookies est soumis à votre consentement préalable, recueilli via le bandeau de gestion des cookies affiché lors de votre première visite sur le site. Vous pouvez à tout moment modifier vos préférences en matière de cookies via le lien « Gestion des cookies » disponible en bas de page du site.

 

Vous pouvez également refuser les cookies directement depuis les paramètres de votre navigateur, ou via l’outil de désactivation Google Analytics disponible à l’adresse : https://tools.google.com/dlpage/gaoptout

Article 7 — Droits des personnes concernées

Conformément au RGPD et à la loi « Informatique et Libertés » du 6 janvier 1978 modifiée, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d’accès : obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie
  • Droit de rectification : corriger des données inexactes ou incomplètes vous concernant
  • Droit à l’effacement (« droit à l’oubli ») : demander la suppression de vos données, dans les limites des obligations légales de conservation
  • Droit à la limitation du traitement : demander la suspension temporaire du traitement de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
  • Droit d’opposition : vous opposer à tout moment au traitement de vos données, notamment à des fins de prospection commerciale
  • Droit de retirer votre consentement : à tout moment, pour les traitements basés sur votre consentement (cookies, newsletter), sans que cela remette en cause la licéité des traitements effectués avant le retrait

Pour exercer l’un de ces droits, il vous suffit d’adresser votre demande par e-mail à : contact@savoirfairekang.com, en précisant votre identité et la nature de votre demande. L’Association s’engage à répondre dans un délai d’un mois à compter de la réception de la demande.

En cas de réponse insatisfaisante ou d’absence de réponse, vous disposez du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente :

CNIL — Commission Nationale de l’Informatique et des Libertés 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 Site : www.cnil.fr

Article 8 — Sécurité des données

L’Association SAVOIR-FAIRE EKANG met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données personnelles, notamment : le chiffrement des communications via le protocole HTTPS/SSL, des accès restreints aux données aux seules personnes habilitées, le recours exclusif à des prestataires de paiement conformes à la norme PCI DSS, et une politique de conservation limitée dans le temps.

Article 9 — Modifications de la politique de confidentialité

L’Association se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour se conformer à de nouvelles obligations légales ou à des évolutions de ses services. Toute modification substantielle sera notifiée aux utilisateurs par e-mail ou via un avis visible sur le site. La date de mise à jour figure en en-tête de ce document.

Article 10 — Contact

Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles, vous pouvez contacter l’Association à l’adresse suivante : contact@savoirfairekang.com