Responsable du traitement
Le responsable du traitement est Sisibo, SRL dont le siège social est situé [adresse du siège social à compléter], inscrite à la BCE sous le numéro 0713.935.737.
Contact pour toute question relative à vos données : contact@vigilento.com.
Données collectées
Nous collectons et traitons les catégories de données suivantes :
Données d'identification : nom, prénom, adresse email, adresse postale, numéro de téléphone.
Données de commande : historique d'achats, produits consultés, panier, montants, mode de livraison, adresse de livraison internationale lorsque la commande est expédiée depuis l'étranger (dropshipping).
Données de paiement : nous ne stockons aucune donnée bancaire. Les paiements sont traités par Stripe Payments Europe, Ltd., certifié PCI-DSS niveau 1. Seuls des tokens anonymisés (Stripe Customer ID, Payment Intent ID) sont conservés.
Données techniques : adresse IP, type et version de navigateur, système d'exploitation, pages consultées, date et heure de visite, source de trafic.
Données de compte : identifiants de connexion (email, mot de passe haché), préférences de langue.
Finalités et bases légales
Gestion de votre compte client : exécution du contrat (art. 6-1-b RGPD).
Traitement, expédition et suivi des commandes (y compris transmission des données de livraison à nos fournisseurs en dropshipping) : exécution du contrat (art. 6-1-b RGPD).
Facturation et obligations comptables : obligation légale (art. 6-1-c RGPD) - conservation 7 ans (art. III.82 du Code de droit économique belge).
Support client et gestion des réclamations : intérêt légitime (art. 6-1-f RGPD).
Envoi de newsletters et offres commerciales : consentement (art. 6-1-a RGPD). Vous pouvez vous désabonner à tout moment via le lien présent dans chaque email.
Prévention de la fraude : intérêt légitime (art. 6-1-f RGPD).
Amélioration du site et analyse d'audience : consentement pour les cookies non essentiels.
Destinataires des données
Vos données sont uniquement accessibles au personnel habilité de Sisibo et aux sous-traitants strictement nécessaires à l'exécution de nos services :
Hébergement : Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA).
Base de données et authentification : Supabase Inc. (970 Toa Payoh North #07-04, Singapore 318992).
Paiement : Stripe Payments Europe, Ltd. (The One Building, 1 Grand Canal Street Lower, Dublin 2, Ireland).
Fournisseurs en dropshipping : lorsqu'un produit est expédié directement par un fournisseur partenaire, nous lui transmettons uniquement les informations strictement nécessaires à l'expédition (nom, adresse de livraison, numéro de téléphone, contenu de la commande). Certains de ces fournisseurs peuvent être situés en dehors de l'Union européenne ; les transferts sont encadrés par les garanties appropriées (voir section suivante).
Transporteurs : prestataires de livraison mandatés pour expédier vos commandes (nom communiqué dans le suivi de commande).
Nous ne vendons, ne louons et ne partageons jamais vos données à des tiers à des fins commerciales.
Transferts hors Union européenne
En raison de notre modèle de dropshipping, certains de nos sous-traitants (hébergement, fournisseurs d'expédition) sont situés en dehors de l'Union européenne, notamment aux États-Unis et en Asie.
Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914/UE) ou, le cas échéant, par une décision d'adéquation de la Commission.
Vous pouvez obtenir une copie de ces garanties en écrivant à contact@vigilento.com.
Durée de conservation
Données de compte : pendant toute la durée de vie du compte, puis 3 ans après la dernière activité.
Données de commande et de facturation : 7 ans après la commande (obligation comptable belge, art. III.82 CDE).
Données de prospection commerciale : 3 ans après le dernier contact.
Cookies : maximum 13 mois après leur dépôt.
Logs techniques : 1 an.
Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
Droit de rectification : faire corriger des données inexactes ou incomplètes.
Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans les cas prévus par la loi.
Droit à la limitation : faire suspendre le traitement de vos données.
Droit à la portabilité : recevoir vos données dans un format structuré et les transmettre à un autre responsable.
Droit d'opposition : vous opposer à tout moment au traitement de vos données à des fins de prospection.
Droit de retirer votre consentement : à tout moment, sans que cela n'affecte la licéité des traitements antérieurs.
Pour exercer vos droits, contactez-nous à contact@vigilento.com. Nous répondrons dans un délai maximum d'un mois.
Réclamation auprès de l'autorité de contrôle
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données belge (APD / GBA) :
Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles, Belgique.
Téléphone : +32 (0)2 274 48 00 - Site web : www.autoriteprotectiondonnees.be.
Si vous résidez dans un autre État membre de l'UE, vous pouvez également saisir l'autorité de contrôle de votre pays de résidence.
Sécurité
Sisibo met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque : chiffrement HTTPS, hachage des mots de passe, contrôle des accès, surveillance des journaux, sauvegardes régulières.
Modifications
La présente politique peut être mise à jour à tout moment. La date de dernière mise à jour figure en haut du document.
Dernière mise à jour : 15 April 2026.