Ignorer et passer au contenu
Fabriqué en France Paiement sécurisé Formule écologique et sans solvant Fabriqué en France Paiement sécurisé Formule écologique et sans solvant
GalvaCYL
Présentation Avantages Technique Utilisation
Boutique
FR
GalvaCYL
Présentation Avantages Technique Utilisation
Boutique

Langue

Politique de confidentialité

Dernière mise à jour : 13/06/2026

Conformément au Règlement Général sur la Protection des Données (RGPD – UE 2016/679), GALVACYL s'engage à garantir la protection, la confidentialité et la sécurité des données personnelles de ses utilisateurs.

1. Responsable du traitement

Raison sociale : GALVACYL SAS
Adresse : Impasse de la Sparterie Jardin Industriel, 38280 Janneyrias, France
SIRET : 10147940000018
Email : contact@galvacyl.com
Téléphone : +33 6 49 34 72 64
Représentants légaux : Océane NICOD, David LEHMANN, directeurs généraux

Ces informations correspondent exactement au Kbis de l'entreprise.

2. Données personnelles collectées

Nous collectons uniquement les données nécessaires aux finalités suivantes :

Formulaire de contact : Nom, email, téléphone (optionnel), message.
Commandes e-commerce : Nom, email, adresse de livraison, téléphone, informations de paiement (traitées par Stripe).
Authentification admin : Email, mot de passe (hashé via Supabase Auth).
Cookies : Consentement cookies stocké localement.

Aucune donnée bancaire n'est conservée par GALVACYL. Les paiements sont traités de manière sécurisée par Stripe.

3. Base légale des traitements

Conformément à l'article 6 du RGPD :

Formulaire de contact : Art. 6.1.b RGPD — Mesures précontractuelles ou exécution d'un contrat.
Commandes e-commerce : Art. 6.1.b RGPD — Exécution du contrat de vente.
Cookies analytiques/marketing : Art. 6.1.a RGPD — Consentement.
Authentification admin : Art. 6.1.f RGPD — Intérêt légitime.

4. Durée de conservation des données

Conformément à l'article 5.1.e du RGPD (limitation de la conservation) :

Données de commande : 10 ans — Code de commerce art. L123-22.
Formulaire de contact : 3 ans — Recommandation CNIL (prospection commerciale).
Comptes administrateurs : 2 ans d'inactivité — Bonne pratique.
Logs serveur : 6 mois — Loi pour la Confiance dans l'Économie Numérique (LCEN).
Cookies : 13 mois maximum — Délibération CNIL 2020-091.

5. Destinataires de vos données

Vos données personnelles sont transmises uniquement aux prestataires suivants, dans le strict respect du RGPD :

Supabase Union Européenne

Backend applicatif : authentification, base de données PostgreSQL, stockage de fichiers, fonctions serveur.

Données transmises : Données d'authentification (email, identifiants techniques), données applicatives stockées en base, fichiers uploadés par les utilisateurs.

✅ DPA signé. Clauses Contractuelles Types (SCC). Chiffrement des données. Conformité RGPD déclarée par Supabase. Accès administratif possible par une société établie hors UE, encadré juridiquement.

Hostinger Union Européenne — Lituanie

Hébergement du site web, serveurs, logs techniques, sécurité, CDN.

Données transmises : Données de navigation (logs serveur), données techniques (IP, requêtes HTTP), contenus hébergés sur le site.

✅ DPA signé. Société établie dans l'Union européenne (Lituanie). Conformité RGPD native. Mesures de sécurité techniques et organisationnelles. Données techniques pouvant transiter temporairement hors UE via le CDN.

Stripe Infrastructure mondiale (données pouvant être traitées hors UE, notamment aux États-Unis)

Traitement des paiements en ligne et gestion des transactions financières.

Données transmises : Données de paiement (via tokens, cartes non stockées par le site), données d'identification liées aux transactions, données de facturation.

✅ DPA signé. Clauses Contractuelles Types (SCC). Haut niveau de sécurité (PCI-DSS). Stripe agit en tant que sous-traitant ou responsable de traitement selon le contexte. Certifications : PCI-DSS Level 1, ISO 27001, SOC 2 Type II.

Resend UE – Irlande (eu-west-1), société établie hors UE (États-Unis) avec accès potentiel encadré

Envoi d'emails transactionnels (confirmation de commande, notifications, emails système).

Données transmises : Adresse email, contenu des emails, métadonnées d'envoi (logs, timestamps).

✅ DPA signé. Clauses Contractuelles Types (SCC). Chiffrement des données. Utilisation limitée aux emails transactionnels.

6. Transferts de données hors Union Européenne

Les transferts éventuels de données hors de l'Union européenne sont encadrés par des garanties appropriées, conformément à l'article 46 du RGPD :

Data Privacy Framework (DPF) : Décision d'adéquation UE-USA adoptée en juillet 2023. Applicable à : Stripe, Resend.
Standard Contractual Clauses (SCC) : Clauses contractuelles types approuvées par la Commission européenne. Applicable à : Stripe, Resend.

⚠️ Note importante : Conformément aux Recommandations 01/2020 du CEPD (post-Schrems II), nous effectuons une évaluation de l'impact du transfert (Transfer Impact Assessment) pour chaque transfert vers les États-Unis.

7. Vos droits sur vos données personnelles

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Droit d'accès (Art. 15) : Obtenir une copie de vos données personnelles et des informations sur leur traitement.
Droit de rectification (Art. 16) : Corriger des données inexactes ou compléter des données incomplètes.
Droit à l'effacement (Art. 17) : Demander la suppression de vos données (sauf obligations légales). Les données comptables sont conservées 10 ans sous forme anonymisée.
Droit de limitation (Art. 18) : Demander le gel temporaire du traitement dans certaines situations.
Droit à la portabilité (Art. 20) : Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition (Art. 21) : Vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.

8. Comment exercer vos droits ?

Pour exercer l'un de vos droits, veuillez suivre la procédure suivante :

1. Envoyez votre demande à contact@galvacyl.com
2. Précisez : nom, email, objet de la demande
3. Joignez une pièce d'identité si nécessaire (accès, rectification, effacement)
4. Vous recevrez une réponse sous 1 mois maximum

📧 contact@galvacyl.com — Réponse sous 1 mois maximum (art. 12.3 RGPD, extensible à 2 mois en cas de complexité). Une pièce d'identité peut être demandée pour les demandes d'accès, rectification ou effacement.

9. Suppression et anonymisation

En cas de demande d'effacement de vos données (droit à l'oubli) :

— Les données non soumises à une obligation légale sont supprimées définitivement.
— Les données soumises à des obligations légales (facturation, comptabilité) sont anonymisées et conservées uniquement pour respecter la loi.
— Vous recevrez une confirmation de la suppression/anonymisation dans un délai d'1 mois.

10. Sécurité de vos données

Nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées :

— Chiffrement en transit : HTTPS/TLS 1.3
— Chiffrement au repos : AES-256 (Supabase)
— Mots de passe : Hachage bcrypt via Supabase Auth
— Authentification sécurisée : JWT avec validation côté serveur
— Logs anonymisés : Les emails, téléphones et noms sont anonymisés dans les logs serveur
— Principe du moindre privilège : Accès limité aux seuls administrateurs autorisés

11. Gestion des cookies

Ce site utilise des cookies et technologies similaires. Vous pouvez gérer vos préférences via le bandeau de consentement.

Cookies essentiels : nécessaires au fonctionnement du panier et de la session — aucun consentement requis.
Cookies analytiques : déposés uniquement avec votre consentement.
Durée : 13 mois maximum (délibération CNIL 2020-091).

12. Droit de réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle française :

CNIL (Commission Nationale de l'Informatique et des Libertés)
3 Place de Fontenoy, 75007 Paris, France
Téléphone : +33 1 53 73 22 22
www.cnil.fr — Déposer une plainte : formulaire en ligne disponible sur le site.

13. Modifications de cette politique

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec une nouvelle date de mise à jour.

Version : 1.0.0 — Cette politique est conforme au Règlement (UE) 2016/679 (RGPD).

GalvaCYL®

Solutions industrielles écologiques pour un avenir durable.

Contact

  • SAS ODPI Impasse de la Sparterie 38280 Janneyrias, France
  • contact@galvacyl.com
  • +33 6 19 19 83 85
  • +33 6 49 34 72 64

Mentions

  • Mentions Légales
  • Conditions Générales de Vente
  • Politique de Confidentialité (RGPD)

S'abonner à la newsletter

© 2026 GalvaCyl. Tous droits réservés.

Subscribe to our emails

Pays/région

  • Allemagne EUR €
  • Autriche EUR €
  • Belgique EUR €
  • Bulgarie EUR €
  • Chypre EUR €
  • Croatie EUR €
  • Danemark DKK kr.
  • Espagne EUR €
  • Estonie EUR €
  • Finlande EUR €
  • France EUR €
  • Grèce EUR €
  • Hongrie HUF Ft
  • Irlande EUR €
  • Italie EUR €
  • Lettonie EUR €
  • Lituanie EUR €
  • Luxembourg EUR €
  • Malte EUR €
  • Pays-Bas EUR €
  • Pologne PLN zł
  • Portugal EUR €
  • Roumanie RON Lei
  • Slovaquie EUR €
  • Slovénie EUR €
  • Suède SEK kr
  • Tchéquie CZK Kč

Langue

  • Français
  • English
  • Español
Moyens de paiement
  • American Express
  • Apple Pay
  • Diners Club
  • Discover
  • Google Pay
  • JCB
  • Mastercard
  • Visa
© 2026, GalvaCyl Commerce électronique propulsé par Shopify
  • Politique de confidentialité
  • Le choix d'une sélection entraîne l'actualisation de la page entière.
  • S'ouvre dans une nouvelle fenêtre.

Nous utilisons des cookies pour améliorer votre expérience En savoir plus.