Politique de Confidentialité
Dernière mise à jour : 22 mai 2025
La société MobilusPrime, SAS au capital de 1 000 €, immatriculée au RCS de Bobigny sous le numéro 939 604 633, dont le siège social est situé au 17 IMPASSE DES LIMITES, 93700 DRANCY, France (ci-après « MobilusPrime », « nous » ou « notre société »), accorde une grande importance à la protection et au respect de votre vie privée.
La présente politique de confidentialité (ci-après la « Politique ») a pour objet de vous informer sur la manière dont MobilusPrime collecte, traite et protège les données personnelles que vous nous communiquez dans le cadre de l'utilisation de notre site internet www.mobilusprime.fr (ci-après le « Site ») et de nos services.
Cette Politique est établie en conformité avec le Règlement général sur la protection des données (RGPD - Règlement UE 2016/679) et la loi Informatique et Libertés modifiée (loi n° 78-17 du 6 janvier 1978).
En utilisant notre Site et nos services, vous acceptez les pratiques décrites dans cette Politique. Nous vous encourageons à la lire attentivement et à nous contacter si vous avez des questions.
1. Collecte des données personnelles
1.1 Définition des données personnelles
Les données personnelles désignent toute information se rapportant à une personne physique identifiée ou identifiable. Une personne physique peut être identifiée directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
1.2 Données collectées directement
Nous collectons les données personnelles que vous nous fournissez directement, notamment lorsque vous :
- Créez un compte client sur notre Site
- Passez une commande ou utilisez nos services
- Vous abonnez à notre newsletter
- Nous contactez via nos formulaires de contact
- Participez à nos enquêtes de satisfaction
- Laissez un avis ou un commentaire sur nos produits
- Interagissez avec nous sur les réseaux sociaux
Types de données collectées :
Données d'identification :
- • Nom et prénom
- • Adresse email
- • Numéro de téléphone
- • Date de naissance
- • Titre de civilité
Données de livraison et facturation :
- • Adresses de livraison et facturation
- • Informations de paiement
- • Historique des commandes
- • Préférences de livraison
1.3 Données collectées automatiquement
Lors de votre navigation sur notre Site, nous collectons automatiquement certaines informations techniques, notamment :
- Adresse IP et données de géolocalisation approximative
- Type et version du navigateur utilisé
- Système d'exploitation
- Pages visitées et durée de visite
- Référent (site depuis lequel vous êtes arrivé)
- Données de connexion (dates, heures)
- Identifiants de dispositifs (cookies, identifiants publicitaires)
1.4 Données provenant de tiers
Dans certains cas, nous pouvons recevoir des données vous concernant de la part de tiers, notamment :
- Partenaires commerciaux et affiliés
- Prestataires de services de paiement
- Réseaux sociaux (si vous vous connectez via ces plateformes)
- Services d'analyse et de marketing digital
2. Finalités du traitement des données
Nous traitons vos données personnelles pour les finalités suivantes, chacune étant fondée sur une base légale appropriée :
2.1 Gestion des commandes et relation commerciale
- Traitement et suivi de vos commandes
- Gestion des paiements et facturation
- Organisation des livraisons
- Gestion du service après-vente
- Traitement des réclamations et retours
- Application des garanties
2.2 Gestion du compte client
- Création et gestion de votre compte
- Authentification et sécurisation de l'accès
- Personnalisation de votre expérience
- Sauvegarde de vos préférences
- Historique des achats et recommandations
2.3 Marketing et communication
- Envoi de newsletters et offres promotionnelles
- Communication sur nos nouveaux produits
- Invitations à des événements
- Programmes de fidélité
- Enquêtes de satisfaction
- Personnalisation des contenus publicitaires
2.4 Amélioration de nos services
- Analyse de la navigation sur le Site
- Statistiques d'utilisation et de performance
- Tests A/B pour optimiser l'expérience utilisateur
- Développement de nouveaux produits et services
- Amélioration de la qualité de nos prestations
2.5 Obligations légales et réglementaires
- Respect des obligations comptables et fiscales
- Lutte contre la fraude et le blanchiment
- Réponse aux demandes des autorités compétentes
- Conservation des preuves de transactions
- Application des réglementations sectorielles
3. Base légale du traitement
Conformément au RGPD, chaque traitement de données personnelles doit être fondé sur une base légale. Voici les bases légales sur lesquelles nous nous appuyons :
3.1 Exécution d'un contrat (Article 6.1.b du RGPD)
Cette base légale s'applique lorsque le traitement est nécessaire à l'exécution d'un contrat auquel vous êtes partie ou à l'exécution de mesures précontractuelles prises à votre demande.
Exemples : Traitement des commandes, gestion des paiements, organisation des livraisons, service après-vente.
3.2 Intérêts légitimes (Article 6.1.f du RGPD)
Cette base légale s'applique lorsque le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MobilusPrime, à condition que ne prévalent pas vos intérêts ou droits et libertés fondamentaux.
Exemples : Sécurisation des transactions, lutte contre la fraude, amélioration de nos services, analyse de la navigation.
3.3 Consentement (Article 6.1.a du RGPD)
Lorsque vous nous donnez votre consentement libre, spécifique, éclairé et univoque pour un ou plusieurs traitements spécifiques de vos données personnelles.
Exemples : Newsletter, marketing personnalisé, cookies non essentiels, partage de données avec des partenaires.
3.4 Obligations légales (Article 6.1.c du RGPD)
Lorsque le traitement est nécessaire au respect d'une obligation légale à laquelle MobilusPrime est soumise.
Exemples : Conservation des factures, déclarations fiscales, lutte contre le blanchiment, réponse aux réquisitions judiciaires.
4. Destinataires des données personnelles
Vos données personnelles peuvent être communiquées aux catégories de destinataires suivantes, dans le strict respect de leurs finalités et de nos obligations légales :
4.1 Personnel autorisé de MobilusPrime
Les employés, dirigeants et collaborateurs de MobilusPrime ayant besoin d'accéder à vos données dans le cadre de leurs fonctions (service client, comptabilité, marketing, direction).
Tous nos collaborateurs sont tenus au secret professionnel et ont signé des clauses de confidentialité.
4.2 Prestataires de services
Nous faisons appel à des prestataires externes pour certaines activités :
- Hébergement : OVH (France) pour l'hébergement de notre Site
- Paiement : Stripe, PayPal pour le traitement des paiements
- Livraison : La Poste, Chronopost, DPD pour la livraison des commandes
- Email : Mailchimp pour l'envoi de newsletters
- Analyse : Google Analytics pour l'analyse du trafic
- Support client : Zendesk pour la gestion des demandes
Tous nos prestataires sont sélectionnés avec soin et s'engagent contractuellement à respecter la confidentialité et la sécurité de vos données.
4.3 Partenaires commerciaux
Avec votre consentement explicite, nous pouvons partager certaines données avec nos partenaires pour vous proposer des offres complémentaires ou des services personnalisés.
Vous pouvez retirer ce consentement à tout moment via votre espace client ou en nous contactant.
4.4 Autorités compétentes
Dans le cadre de nos obligations légales, nous pouvons être amenés à communiquer vos données aux autorités compétentes (fiscales, judiciaires, administratives) sur demande légale.
5. Durée de conservation des données
Nous conservons vos données personnelles pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales applicables.
Principe général : Vos données sont supprimées dès qu'elles ne sont plus nécessaires aux finalités qui ont justifié leur collecte, sauf obligation légale de conservation.
| Type de données | Durée de conservation | Base légale |
|---|---|---|
| Données de compte client actif | Durée de la relation commerciale + 3 ans | Intérêt légitime |
| Données de commande et facturation | 10 ans | Obligation légale (comptable) |
| Données de paiement | 13 mois maximum | Réglementation bancaire |
| Données de navigation (cookies) | 13 mois maximum | Consentement / Intérêt légitime |
| Newsletter et marketing | 3 ans après dernière interaction | Consentement |
| Données de garantie | Durée de garantie + 5 ans | Exécution contractuelle |
| Réclamations et litiges | 5 ans après résolution | Intérêt légitime |
Gestion des comptes inactifs
Un compte client est considéré comme inactif après 3 ans sans connexion ni commande. Nous vous informons par email avant suppression et vous laissons la possibilité de réactiver votre compte pendant 6 mois supplémentaires.
6. Transferts de données hors Union Européenne
Vos données personnelles sont principalement traitées au sein de l'Union Européenne. Cependant, certains de nos prestataires peuvent être situés hors UE, notamment pour des services d'analyse ou de support technique.
6.1 Prestataires concernés
- Google (États-Unis) : Google Analytics, Google Ads
- Meta (États-Unis) : Facebook Pixel, Instagram
- Mailchimp (États-Unis) : Gestion des newsletters
6.2 Garanties de protection
Pour tous les transferts hors UE, nous mettons en place des garanties appropriées conformément au RGPD :
- Décision d'adéquation : Transferts vers des pays reconnus comme offrant un niveau de protection adéquat par la Commission Européenne
- Clauses contractuelles types : Contrats incluant les clauses contractuelles types approuvées par la Commission Européenne
- Certifications : Prestataires certifiés selon des standards reconnus (Privacy Shield successeurs, etc.)
- Mesures techniques : Chiffrement, pseudonymisation, limitation des accès
Vous avez le droit d'obtenir une copie des garanties appropriées mises en place pour les transferts de vos données hors UE en nous contactant.
7. Vos droits sur vos données personnelles
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez de plusieurs droits concernant vos données personnelles. Ces droits peuvent être exercés gratuitement, sous réserve de justifier de votre identité.
Droit d'accès (Article 15 RGPD)
Vous pouvez demander la confirmation que des données vous concernant sont traitées et, le cas échéant, obtenir une copie de vos données ainsi que des informations sur leur traitement.
Délai de réponse : 1 mois maximum (prolongeable de 2 mois si nécessaire)
Droit de rectification (Article 16 RGPD)
Vous pouvez demander la correction de données inexactes ou incomplètes vous concernant. Vous pouvez également modifier la plupart de vos informations directement depuis votre espace client.
Action : Correction immédiate des données erronées
Droit à l'effacement (Article 17 RGPD)
Vous pouvez demander la suppression de vos données dans certaines circonstances (retrait du consentement, données devenues inutiles, opposition au traitement, etc.).
Limite : Ce droit ne s'applique pas si nous devons conserver vos données pour respecter une obligation légale ou pour la constatation, l'exercice ou la défense de droits en justice.
Droit à la limitation (Article 18 RGPD)
Vous pouvez demander la limitation du traitement de vos données dans certaines situations (contestation de l'exactitude, traitement illicite, etc.).
Effet : Vos données sont conservées mais ne peuvent plus être traitées, sauf exceptions légales.
Droit à la portabilité (Article 20 RGPD)
Vous pouvez récupérer vos données dans un format structuré et couramment utilisé, et les transmettre à un autre responsable de traitement.
Conditions : S'applique uniquement aux données fournies sur la base du consentement ou d'un contrat, et traitées de manière automatisée.
Droit d'opposition (Article 21 RGPD)
Vous pouvez vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière, notamment pour le marketing direct.
Marketing direct : Opposition absolue et gratuite, y compris au profilage lié au marketing direct.
Protection contre la prise de décision automatisée (Article 22 RGPD)
Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative.
Note : MobilusPrime n'utilise actuellement aucun système de prise de décision entièrement automatisé.
7.8 Comment exercer vos droits
Pour exercer vos droits, vous pouvez nous contacter :
- Par email : dpo@mobilusprime.com ou contact@mobilusprime.com
- Par courrier : MobilusPrime - DPO, 17 IMPASSE DES LIMITES, 93700 DRANCY, France
- Via votre espace client : Section "Mes données personnelles"
Pièces à fournir : Pour des raisons de sécurité, nous vous demanderons de justifier de votre identité (copie d'une pièce d'identité) et de préciser l'adresse à laquelle vous souhaitez recevoir notre réponse.
9. Sécurité des données personnelles
La sécurité de vos données personnelles est une priorité absolue pour MobilusPrime. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés.
9.1 Mesures techniques de sécurité
Chiffrement des données
- • SSL/TLS pour les transmissions
- • Chiffrement AES-256 en base
- • Hachage des mots de passe
- • Tokenisation des données sensibles
Contrôle d'accès
- • Authentification forte
- • Principe du moindre privilège
- • Révision régulière des droits
- • Audit des accès
Infrastructure sécurisée
- • Hébergement sécurisé (OVH)
- • Pare-feu et protection DDoS
- • Surveillance 24h/24
- • Sauvegardes chiffrées
Tests de sécurité
- • Tests de pénétration
- • Analyse de vulnérabilités
- • Mise à jour régulière
- • Monitoring de sécurité
9.2 Mesures organisationnelles
- Formation et sensibilisation du personnel à la protection des données
- Clauses de confidentialité dans les contrats de travail
- Politique de sécurité informatique interne
- Procédures de gestion des incidents de sécurité
- Audits de sécurité réguliers
- Analyse d'impact sur la protection des données (AIPD)
9.3 En cas de violation de données
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à :
- Notifier la CNIL dans les 72 heures suivant la découverte
- Vous informer dans les meilleurs délais si vous êtes concerné
- Prendre toutes les mesures nécessaires pour limiter les conséquences
- Documenter l'incident et les mesures prises
Malgré toutes nos précautions, aucun système n'est infaillible. Nous vous encourageons à adopter de bonnes pratiques : utiliser des mots de passe forts, ne pas partager vos identifiants, vous déconnecter après utilisation sur un appareil partagé.
10. Protection des données des mineurs
La protection des mineurs est une préoccupation majeure pour MobilusPrime. Nous prenons des mesures spéciales pour protéger la vie privée des personnes de moins de 18 ans.
10.1 Collecte de données de mineurs
Nos services s'adressent principalement aux personnes majeures. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 13 ans sans le consentement vérifiable d'un parent ou tuteur légal.
10.2 Consentement parental
Pour les mineurs de 13 à 18 ans, nous demandons :
- Le consentement du titulaire de l'autorité parentale pour la création de compte
- Une autorisation parentale pour les achats en ligne
- La possibilité pour les parents de consulter et modifier les données de leur enfant
- Le droit pour les parents de demander la suppression du compte
10.3 Mesures de protection renforcées
- Limitation des données collectées au strict nécessaire
- Interdiction de profilage à des fins commerciales
- Restriction des communications marketing
- Durée de conservation réduite
- Accès facilité aux données pour les parents
Si vous êtes parent ou tuteur et que vous découvrez que votre enfant nous a fourni des données personnelles sans votre consentement, contactez-nous immédiatement à contact@mobilusprime.com. Nous supprimerons ces informations dans les plus brefs délais.
11. Modifications de la politique de confidentialité
MobilusPrime se réserve le droit de modifier la présente Politique de confidentialité à tout moment, notamment pour s'adapter aux évolutions légales, réglementaires, jurisprudentielles et techniques.
11.1 Notification des modifications
En cas de modification substantielle de cette Politique, nous vous en informerons par :
- Un email à l'adresse associée à votre compte
- Une notification sur le Site lors de votre prochaine visite
- Une bannière d'information visible sur toutes les pages
11.2 Acceptation des modifications
Les modifications entrent en vigueur dès leur publication sur le Site. Votre utilisation continue du Site après publication des modifications constitue votre acceptation de la nouvelle Politique.
Si vous n'acceptez pas les modifications, vous pouvez exercer vos droits de suppression ou d'opposition en nous contactant avant l'entrée en vigueur des nouvelles dispositions.
11.3 Historique des versions
Versions précédentes :
- • Version 1.0 - 15 janvier 2024 : Première version
- • Version 1.1 - 22 mars 2024 : Ajout section cookies
- • Version 2.0 - 22 mai 2025 : Mise à jour complète (version actuelle)
Les versions précédentes sont disponibles sur demande à contact@mobilusprime.com
12. Nous contacter
Pour toute question relative à cette Politique de confidentialité ou à l'exercice de vos droits, n'hésitez pas à nous contacter :
Responsable du traitement
MobilusPrime SAS
17 IMPASSE DES LIMITES
93700 DRANCY, France
RCS Bobigny : 939 604 633
Email :contact@mobilusprime.com
Délégué à la Protection des Données (DPO)
Pour toute question spécifique concernant vos données personnelles :
Email :dpo@mobilusprime.com
Courrier : MobilusPrime - DPO
17 IMPASSE DES LIMITES
93700 DRANCY, France
12.1 Réclamation auprès de l'autorité de contrôle
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web :www.cnil.fr
Plainte en ligne :www.cnil.fr/fr/plaintes
Notre engagement : Nous nous efforçons de répondre à toutes vos demandes dans les meilleurs délais et, en tout état de cause, dans le délai légal d'un mois. Ce délai peut être prolongé de deux mois en cas de demande complexe.
Document mis à jour le 22 mai 2025
