Politique de confidentialité - SMSP
Cette charte détaille la politique de SMSP concernant le traitement des données personnelles sur son site marchand accessible par internet à l’adresse suivante : www.smsp.fr.
Notre politique de confidentialité traite également des précautions prises concernant le traitement des renseignements et informations collectés lors de la consultation de notre site.
Cette charte complète les Conditions Générales de Vente du site. Elle est applicable aux données personnelles et de navigation collectées durant votre visite sur notre site.
SMSP peut effectuer à tout moment des modifications sur sa politique de confidentialité, la dernière version en cours sera toujours consultable sur notre site.
Pour toute précision à propos du traitement des données personnelles, vous pouvez contacter le service clients SMSP à l’adresse info@smsp.fr.
![]() |
Activez à minima vos cookies de fonctionnement pour accéder à toutes les fonctionnalités de smsp
|
1. Collecte des données personnelles
Nous collectons des informations personnelles et données nominatives que vous nous aurez délibérément transmises : soit durant un échange téléphonique ou par email avec notre service clients, soit sur notre site internet :
- pour votre inscription sur notre site,
- pour une demande de renseignement,
- pour une simulation de panier,
- pour une demande de devis,
- pour une passation de commande.
Les données personnelles incluent donc votre civilité, vos nom et prénom, votre adresse de messagerie électronique (adresse email), votre numéro de téléphone. Nous vous demandons également de définir l’entité pour laquelle vous créez un compte (entreprise, association, particulier par exemple…).
Les données collectées incluent :
-
Civilité, nom, prénom
-
Adresse e-mail
-
Numéro de téléphone
-
Adresse postale (facturation et livraison)
-
Instructions de livraison (par exemple, code porte)
-
Informations relatives au mode de paiement (traitées via un site sécurisé, non collectées ni conservées par SMSP)
-
Données de connexion : adresse IP, navigateur, système d’exploitation
-
Données de navigation : statistiques de fréquentation, parcours utilisateur (anonymisées via Matomo)
Vous renseignez les informations relatives au mode de paiement (numéro de carte bancaire, titulaire de la carte) directement sur le site sécurisé de la banque qui veille à la protection de ces données sensibles. Ces données ne sont donc pas collectées, ni conservées sur notre site web.
Les données de connexion sont collectées lors de votre visite sur notre site. Cela nous permet d’identifier un utilisateur avec son navigateur web, système d’exploitation, adresse IP. Nous collectons également des statistiques sur la navigation, la fréquentation, et le parcours des utilisateurs sur notre site. Ces données sont anonymisées dans Matomo.
Opt‑in explicite
Tous les formulaires présents sur le site SMSP comportent un mécanisme d’opt-in, permettant à l’utilisateur de donner son consentement explicite avant la collecte de ses données personnelles. Le consentement est enregistré et peut être retiré à tout moment, garantissant un contrôle total sur vos informations.
2. Finalités de traitement
Les données à caractère personnel que nous collectons auprès de vous durant votre visite sur notre site, pour une demande de devis ou une commande peuvent être utilisées pour :
- assurer l’exécution de votre commande et sa livraison,
- optimiser la prise en charge de vos demandes par notre service client,
- vous informer par email des produits, offres et services que nous proposons,
- perfectionner notre site internet et son contenu,
- améliorer votre navigation sur notre site internet,
- analyser les statistiques relatives au profil des utilisateurs.
- éxécuter une relance sur un panier abandonné
Si vous avez ajouté un ou plusieurs articles à votre panier mais n’avez pas finalisé votre commande, nous sommes susceptibles de vous contacter par e-mail pour vous permettre de retrouver votre panier, dans un délai de 24 heures. Les traitements mis en œuvre pour ce faire sont notamment basés sur nos intérêts légitimes à optimiser le succès commercial de notre organisme, à vous proposer des parcours fluides et ergonomiques au sein de notre site, notamment si votre navigateur cesse de fonctionner, et ce dans le cadre de la relation pré-contractuelle qui vous lie à nous. Vous pouvez vous opposer à être recontacté par courriel pour finaliser un panier en cliquant Formulaire de contact SMSP.
3. Destinataires des données
Les données à caractère personnel que nous collectons sont destinées à SMSP ; elles ne seront pas vendues, ni échangées ou transférées à des tiers non partenaires. Nous pouvons transmettre ces informations à des sociétés partenaires pour vous garantir la bonne exécution de votre demande (expédition d’une commande par exemple), et pour connaître votre avis sur notre prestation (enquête de satisfaction). Les prestataires sont DPD et Avis Vérifiés. Leurs politiques de confidentialité sont consultables: https://www.dpd.com/fr/fr/confidentialite-donnees-personnelles/ et https://fr.avis-verifies.com/app/uploads/2024/04/Politique-de-confidentialite-AVIS-VERIFIES-FR-V2.pdf.
Ces prestataires de confiance avec qui nous collaborons préservent la confidentialité des données transmises. Ils ont d'ailleurs une certification sur le respect de confidentialité des données.
Accès des collaborateurs internes (RBAC)
Au sein de Dumont Sécurité, l’accès aux données personnelles est limité selon le rôle de chaque collaborateur :
-
Service client : accès aux données nécessaires pour traiter vos demandes et commandes.
-
Service logistique : accès limité aux informations nécessaires à la préparation et à la livraison des commandes.
-
Service marketing : accès aux données uniquement pour les communications pour lesquelles l’utilisateur a donné son consentement explicite.
-
Direction / IT / sécurité : accès limité aux données pour la maintenance, la sécurité et la conformité.
Ces mesures garantissent que chaque collaborateur ne peut accéder qu’aux informations nécessaires à l’exercice de sa fonction, conformément au principe de minimisation et aux bonnes pratiques du RGPD.
4. Durée de conservation des données
Toutes les données personnelles collectées sont conservées tant que l’utilisateur est inscrit sur le site ou jusqu’au retrait de son consentement.
-
Les informations nécessaires à l’exécution d’une commande ou d’une prestation sont conservées pendant toute la durée de traitement de la demande.
-
Les données de navigation et statistiques peuvent être conservées sous forme anonymisée pour l’analyse et l’amélioration du site.
À tout moment, l’utilisateur peut retirer son consentement, ce qui entraîne la suppression ou l’anonymisation des données correspondantes, garantissant ainsi la protection de sa vie privée conformément au RGPD.
5. Utilisation des cookies
Pour vous offrir un contrôle total sur vos données et respecter le RGPD, nous utilisons un CMP (Consent Management Platform) fourni par la société Consent Manager.
-
Ce CMP vous permet de consulter et gérer vos préférences concernant les cookies et autres technologies de suivi utilisées sur notre site.
-
Il liste tous les tiers présents sur notre site, y compris les partenaires publicitaires et les services analytiques, et vous permet d’accepter ou de refuser individuellement chaque catégorie de cookies.
-
Votre consentement est enregistré et peut être modifié ou retiré à tout moment via le CMP, garantissant un contrôle permanent sur vos données personnelles.
Les cookies sont des fichiers au format de texte brut enregistrés sur le terminal utilisé pour la consultation de notre site (ordinateur, mobile, tablette). Concernant les cookies, vous avez une page d'information de la CNIL: https://www.cnil.fr/fr/cookies-et-autres-traceurs/comment-se-proteger/maitriser-votre-navigateur
Nous avons recours à des cookies :
- pour suivre les statistiques de fréquentation de notre site en vue de l’améliorer,
- pour personnaliser votre expérience utilisateur.
Cookies internes
Le cookie PHPSESSID
- Durée de vie : jusqu'à la fin de la session de navigation
- Objectif : ce cookie établit la communication entre le serveur web et le navigateur, et stocke temporairement des informations sur votre session.
Le cookie as_rng a une durée de 21 jours. Il consiste en une mémorisation des actions de navigation.
Cookies de tierce partie
Les cookies créés par Matomo commencent par :
- ‘_pk_ref’
- ‘_pk_id’
- ‘_pk_ses’
Les cookies décrits ci-dessus finiront par expirer et seront supprimés des navigateurs de vos utilisateurs.
- ‘_pk_id’ – 13 mois (utilisé pour stocker des informations sur l’utilisateur, telles que l’identifiant unique du visiteur)
- ‘_pk_ref’ – 6 mois (utilisé pour stocker les informations d’attribution, le référent initialement utilisé pour visiter le site Web)
- ‘_pk_ses’, ‘_pk_cvar’, ‘_pk_hsr’ – 30 minutes (cookies de courte durée utilisés pour stocker temporairement les données de la visite)
Tout ceci vous est expliqué sur la page suivante: https://fr.matomo.org/faq/faq_146/
En consultant les pages de notre site, vous acceptez le transfert de ces cookies sur votre terminal.
6. Sécurité et protection des données
Conformément à l’article 32 du RGPD, Dumont Sécurité met en œuvre des mesures techniques et organisationnelles adaptées pour garantir la sécurité des données personnelles et limiter tout accès ou traitement non autorisé.
6.1. Mesures techniques
-
Chiffrement des données : toutes les données sensibles (mots de passe, informations bancaires) sont chiffrées au stockage et lors de leur transmission via des protocoles sécurisés (ex. HTTPS/TLS).
-
Sauvegardes régulières : les données sont sauvegardées périodiquement pour éviter toute perte en cas d’incident technique.
-
Mises à jour et correctifs : serveurs et applications sont régulièrement mis à jour pour corriger les vulnérabilités et réduire le risque d’attaques.
-
Surveillance et journalisation : toutes les connexions et actions sur les systèmes sont journalisées pour détecter toute activité suspecte ou non autorisée.
-
Protection contre les logiciels malveillants : utilisation d’antivirus, firewalls et systèmes de détection d’intrusion pour sécuriser les serveurs et les postes de travail.
6.2. Mesures organisationnelles
-
Limitation de l’accès aux données (RBAC) : chaque collaborateur n’accède qu’aux informations nécessaires à l’exercice de sa fonction.
-
Formation et sensibilisation : tous les collaborateurs sont formés aux bonnes pratiques de sécurité et aux obligations RGPD.
Protection des données dès la conception et par défaut
Conformément à l’article 25 du RGPD, nous intégrons le principe de “Privacy by Design” et “Privacy by Default” dans le déploiement de notre site. Cela signifie que :
-
Nous collectons uniquement les données personnelles nécessaires au fonctionnement du site et à la réalisation de vos commandes.
-
Les paramètres par défaut respectent votre vie privée, et tout partage ou traitement supplémentaire nécessite votre consentement explicite.
-
Des mesures techniques et organisationnelles sont mises en place dès la conception pour garantir la sécurité et la confidentialité de vos informations.
-
Vous disposez d’un contrôle complet sur vos données, avec la possibilité de les consulter, modifier ou supprimer à tout moment.
Cette approche nous permet de protéger vos données dès le départ et de garantir la conformité de notre site aux exigences du RGPD.
7. Vos droits
Vous avez un droit d’accès, de modification, d’opposition concernant le traitement de vos données personnelles ; dans la mesure où cela ne contraindra pas la réalisation de nos obligations contractuelles.
Pour exercer vos droits, vous pouvez nous contacter :
Par email : info@smsp.fr
Par téléphone : 04 74 46 13 10
Par courrier : Service Client SMSP – 9 rue Lucien Rosengart – 01506 Ambérieu-en-Bugey Cedex
8. Notification en cas de violation de données personnelles
Conformément à l’article 33 et 34 du RGPD, SMSP s’engage à informer rapidement toute personne concernée si une violation de données personnelles est susceptible d’engendrer un risque élevé pour ses droits et libertés.
1. Détection et évaluation
En cas de violation, nous évaluons immédiatement la nature et l’étendue des données affectées, ainsi que les risques potentiels pour les personnes concernées.
2. Communication aux personnes concernées
Si la violation présente un risque élevé, nous communiquons aux personnes concernées, de manière claire et compréhensible :
-
La nature de la violation et les données potentiellement affectées.
-
Les conséquences possibles pour leurs droits et libertés.
-
Les mesures prises par SMSP pour contenir la violation et sécuriser les données.
-
Les actions recommandées à entreprendre par la personne concernée pour limiter les impacts (ex. : changement de mot de passe, vigilance face aux tentatives de fraude).
-
Les coordonnées de contact pour obtenir des informations supplémentaires :
-
E-mail : info@smsp.fr
-
Téléphone : 04 74 46 13 10
-
-
Courrier : Service Client SMSP – 9 rue Lucien Rosengart – 01506 Ambérieu-en-Bugey Cedex
3. Exceptions
La communication aux personnes concernées n’est pas nécessaire si :
-
Les données sont rendues illisibles ou inutilisables grâce à des mesures de protection adéquates (ex. chiffrement).
-
Le risque pour les droits et libertés est jugé non significatif.
-
Une notification publique ou mesure équivalente permet de prévenir le risque de manière appropriée.