Politique de Confidentialité
Responsable du Traitement des Données
| Dénomination Sociale | MultiGoods Unipessoal, Lda. |
| NIF | PT 513 567 097 |
| Siège Social | Rua Santa Marta n.º 118 — Pav. 1, 4750-189 Barcelos, Portugal |
| Boutiques en Ligne | multicoffee.fr |
| Email Confidentialité | [email protected] |
| Autorité de Contrôle | Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr |
Article 1. Champ d'Application
La présente Politique de Confidentialité s'applique à toutes les données personnelles traitées par MultiGoods Unipessoal, Lda. (ci-après «MultiCoffee»), dans le cadre de l'exploitation des boutiques en ligne sous la marque MultiCoffee, y compris les domaines multicoffee.de.
Cette politique s'applique à toute personne qui accède aux boutiques MultiCoffee, crée un compte, effectue un achat, participe aux programmes CoffeePoints ou MultiCoffee Circle, s'abonne aux communications marketing ou interagit avec nos services d'assistance client.
Article 2. Données Personnelles Collectées
2.1 Données fournies directement par la personne concernée
- Données d'identification : nom complet, adresse email, numéro de TVA/SIRET le cas échéant.
- Données de contact et livraison : adresse de facturation, adresse de livraison, numéro de téléphone.
- Données d'authentification : adresse email et mot de passe (stocké en format chiffré — jamais en texte clair).
- Données de transaction : historique des commandes, produits achetés, montants payés, modes de paiement utilisés (référence/token uniquement — jamais données complètes de carte).
- Données des programmes de fidélisation : solde CoffeePoints, historique d'accumulation et d'échange, statut dans le MultiCoffee Circle, badges attribués.
- Communications : messages envoyés au service client, réponses aux enquêtes de satisfaction, avis produits.
- Données d'invitation : adresse email de l'ami invité, dans le cadre du programme de parrainage prévu dans les Conditions Générales.
2.2 Données collectées automatiquement
- Données techniques : adresse IP, type et version du navigateur, système d'exploitation, identifiants d'appareil.
- Données de navigation : pages visitées, temps de consultation, origine du trafic, termes de recherche, produits consultés.
- Données de cookies : conformément à la description de l'Article 8 de la présente politique.
- Données de géolocalisation : pays et région d'accès, inférés à partir de l'adresse IP.
2.3 Données reçues de tiers
- Processeurs de paiement : confirmation de paiement, référence de transaction et statut (approuvé/refusé) — jamais données complètes de carte.
- Opérateurs logistiques : confirmation de livraison, tentatives de livraison, code de suivi.
- Plateformes d'authentification sociale : si vous choisissez de créer un compte via Google ou Facebook, nous recevrons uniquement les données que vous autorisez sur cette plateforme (généralement nom et email).
Article 3. Finalités et Bases Juridiques du Traitement
| Finalité | Données Utilisées | Base Juridique | Durée de Conservation |
|---|---|---|---|
| Traitement des commandes — réception, préparation, expédition et livraison. | Identification, contact, adresse, transaction, données logistiques. | Exécution du contrat (art. 6.1.b RGPD) | 10 ans (obligation fiscale) |
| Gestion du compte client — création, maintenance et clôture du compte. | Identification, authentification, historique des commandes. | Exécution du contrat (art. 6.1.b RGPD) | Jusqu'à clôture + 3 ans |
| Programmes de fidélisation — CoffeePoints et MultiCoffee Circle. | Identification, historique d'achats, solde de points, badges. | Exécution du contrat (art. 6.1.b RGPD) | Durée de vie du compte + 1 an |
| Programme de parrainage — invitation d'amis. | Email du parrain et du filleul, enregistrement de conversion. | Intérêt légitime (art. 6.1.f RGPD) | 12 mois après l'invitation |
| Facturation et comptabilité — émission de factures, avoirs et respect des obligations fiscales. | Identification, TVA/SIREN, adresse, données de transaction. | Obligation légale (art. 6.1.c RGPD) | 10 ans (Code général des impôts) |
| Service client — réponse aux questions, réclamations et retours. | Identification, contact, historique des commandes, communications. | Exécution du contrat (art. 6.1.b RGPD) | 3 ans après résolution |
| Marketing direct — envoi de newsletters, campagnes promotionnelles, nouveautés du catalogue. | Email, historique d'achats, préférences inférées. | Consentement (art. 6.1.a RGPD) | Jusqu'à révocation du consentement |
| Personnalisation — recommandations de produits basées sur l'historique. | Historique de navigation, produits consultés, achats précédents. | Intérêt légitime (art. 6.1.f RGPD) | 24 mois d'inactivité |
| Sécurité et prévention de la fraude — détection des accès non autorisés et transactions suspectes. | Données techniques, IP, comportements inhabituels. | Intérêt légitime (art. 6.1.f RGPD) | 12 mois |
| Analyse et amélioration — statistiques d'utilisation, tests A/B, optimisation de la boutique. | Données de navigation, cookies analytiques (anonymisés dans la mesure du possible). | Consentement (art. 6.1.a RGPD) | 26 mois (standard Google Analytics) |
| Respect des obligations légales — réponse aux autorités compétentes, contentieux. | Selon les besoins de chaque demande. | Obligation légale (art. 6.1.c RGPD) | Conformément à la loi |
Article 4. Destinataires et Partage des Données
MultiCoffee ne vend pas de données personnelles à des tiers. Le partage de données intervient exclusivement dans les circonstances suivantes :
4.1 Sous-traitants (Responsables du Traitement)
MultiCoffee fait appel à des prestataires de services qui traitent des données personnelles en son nom, dans le cadre de contrats garantissant la conformité au RGPD :
| Catégorie | Exemples de Prestataires | Données Partagées | Finalité |
|---|---|---|---|
| Plateforme e-commerce | WooCommerce / WordPress | Données de compte, commandes | Gestion de la boutique en ligne |
| Processeurs de paiement | MB WAY, Multibanco, Stripe, PayPal, Apple Pay, Google Pay | Données de transaction (tokenisées) | Traitement des paiements |
| Opérateurs logistiques | CTT, DHL, DPD, MRW, Correos, Delnext | Nom, adresse, contact, référence de commande | Expédition et livraison |
| Email marketing | Brevo (Sendinblue) | Email, nom, historique d'interaction | Envoi de newsletters et emails transactionnels |
| Analyse web | Google Analytics | Données de navigation (anonymisées) | Statistiques et optimisation |
| Publicité | Google Ads | Données de conversion (anonymisées/hash) | Mesure des campagnes |
| Services cloud / hébergement | Fournisseur d'hébergement de sites web | Données techniques, sauvegardes | Infrastructure et sécurité |
| Logiciel ERP | Système de gestion interne | Données commande, client, facturation | Gestion opérationnelle et comptable |
4.2 Autorités Compétentes
MultiCoffes peut divulguer des données personnelles à des autorités publiques, judiciaires ou réglementaires lorsque la loi l'exige, par décision judiciaire ou réglementaire, ou lorsque cela est nécessaire pour protéger les droits et la sécurité de MultiCoffee, de ses clients ou de tiers.
4.3 Transferts au sein du Groupe
Les données pourront être partagées avec d'autres entités du groupe MultiGoods (Anthropore, Brookand, Rierol, Multly) exclusivement à des fins opérationnelles internes, dans le cadre d'accords internes de protection des données.
Article 5. Transferts Internationaux de Données
Certains de nos prestataires de services sont établis en dehors de l'Espace Économique Européen (EEE). Dans ces situations, MultiCoffee veille à ce que les transferts soient effectués sur la base de l'un des mécanismes légaux suivants :
- Décision d'adéquation de la Commission européenne, reconnaissant un niveau de protection équivalent à celui de l'EEE.
- Clauses Contractuelles Types approuvées par la Commission européenne (CCT/SCC), incorporées dans les contrats avec les sous-traitants.
- Data Privacy Framework (DPF) UE-États-Unis, pour les prestataires américains certifiés.
Pour obtenir des informations sur les garanties spécifiques applicables à chaque transfert, vous pouvez nous contacter à [email protected].
Article 6. Conservation des Données
Les données personnelles sont conservées pendant la durée minimale nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, selon les critères suivants :
- Données de compte actif : tant que le compte est actif et pendant 3 ans après le dernier accès ou commande.
- Données de facturation et transaction : 10 ans, par obligation fiscale (Code général des impôts).
- Données CoffeePoints et Circle : pendant la durée de vie du compte et jusqu'à 1 an après sa clôture.
- Comunicações de apoio ao cliente: 3 ans après résolution do contacto.
- Données marketing : jusqu'à révocation du consentement ou, en l'absence de consentement, sur la base de l'intérêt légitime, jusqu'à opposition de la personne concernée.
- Données techniques et de sécurité (logs) : 12 mois.
- Données de cookies analytiques : 26 mois (configuration standard Google Analytics).
À l'expiration du délai applicable, les données sont supprimées de manière sécurisée ou anonymisées de façon irréversible à des fins statistiques.
Article 7. Droits de la Personne Concernée
En vertu du RGPD et de la loi Informatique et Libertés, la personne concernée dispose des droits suivants :
| Droit | Description | Comment Exercer |
|---|---|---|
| Accès (art. 15 RGPD) | Obtenir la confirmation que vos données sont traitées et accéder à une copie de celles-ci, avec information sur les finalités, catégories, destinataires et durées. |
Par écrit à [email protected] ou via l'espace client. Délai de réponse : 30 jours (prorogeable de 60 jours supplémentaires dans les cas complexes, avec notification préalable). |
| Rectification (art. 16 RGPD) | Demander la correction de données inexactes ou incomplètes. | |
| Effacement (art. 17 RGPD) | Demander la suppression des données lorsqu'elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou lorsque vous retirez votre consentement, entre autres situations. Non applicable lorsque des obligations légales de conservation subsistent. | |
| Limitation (art. 18 RGPD) | Demander la suspension du traitement dans certaines circonstances (ex : contestation de l'exactitude des données ou opposition au traitement pendant vérification de l'intérêt légitime). | |
| Portabilité (art. 20 RGPD) | Recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement, lorsque le traitement est fondé sur le consentement ou un contrat. | |
| Opposition (art. 21 RGPD) | S'opposer au traitement fondé sur l'intérêt légitime ou à des fins de marketing direct. En matière de marketing direct, l'opposition est absolue et sans justification nécessaire. | |
| Non-profilage automatisé (art. 22 RGPD) | Ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques significatifs, sauf exceptions légales. |
7.1 Droit de réclamation
Sans préjudice de tout autre recours administratif ou judiciaire, la personne concernée a le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En France, l'autorité compétente est la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site web : www.cnil.fr
- Email : [email protected]
- Adresse : 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Article 8. Politique de Cookies
8.1 Que sont les cookies
Les cookies sont de petits fichiers texte stockés sur l'appareil de l'utilisateur lors de la visite d'un site web. Ils permettent de reconnaître l'appareil lors de visites ultérieures et d'améliorer l'expérience de navigation.
8.2 Types de cookies utilisés
| Catégorie | Finalité | Exemplos | Durée | Base Juridique |
|---|---|---|---|---|
| Strictement nécessaires | Fonctionnement essentiel de la boutique : session utilisateur, panier, authentification, sécurité. | PHPSESSID, woocommerce_cart_hash, wp_woocommerce_session | Session / 2 jours | Intérêt légitime — ne nécessitent pas de consentement |
| Fonctionnels / Préférences | Mémoriser les préférences de l'utilisateur : langue, devise, dernière recherche. | wordpress_logged_in, wp-settings | 1 année | Consentement |
| Analytiques | Comprendre comment les utilisateurs naviguent sur la boutique, pages les plus visitées, origine du trafic. Données anonymisées ou pseudonymisées. | _ga, _gid, _gat (Google Analytics) | 26 mois / 24h / 1 min | Consentement |
| Marketing / Publicité | Mesurer l'efficacité des campagnes, remarketing et personnalisation des annonces sur des plateformes tierces. | _gcl_au (Google Ads), _fbp (Meta) | 90 jours | Consentement |
8.3 Gestion des Cookies
L'utilisateur peut gérer ses préférences de cookies via le panneau de consentement disponible en pied de page de la boutique, ou directement dans les paramètres de son navigateur. La désactivation des cookies strictement nécessaires peut affecter le bon fonctionnement de la boutique, empêchant l'accès au compte ou la finalisation des commandes.
Pour plus d'informations sur la désactivation des cookies dans chaque navigateur, consultez :
- Google Chrome : support.google.com/chrome
- Mozilla Firefox : support.mozilla.org
- Safari : support.apple.com
- Microsoft Edge : support.microsoft.com
Article 9. Sécurité des Données
MultiCoffee met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé, toute destruction accidentelle ou illicite, toute perte, altération, divulgation non autorisée ou toute autre forme de traitement illicite, conformément à l'article 32 du RGPD.
Les mesures mises en œuvre comprennent notamment :
- Transmission des données chiffrée via le protocole HTTPS/TLS pour toutes les communications entre le navigateur et le serveur.
- Mots de passe stockés sous forme de hash sécurisé (jamais en texte clair).
- Données de paiement traitées exclusivement par des opérateurs certifiés PCI-DSS — MultiCoffee ne stocke pas les données complètes des cartes bancaires.
- Contrôles d'accès internes fondés sur le principe du moindre privilège.
- Sauvegardes régulières avec stockage chiffré.
- Surveillance de la sécurité et gestion des vulnérabilités.
En cas de violation de données personnelles présentant un risque pour les droits et libertés des personnes concernées, MultiCoffee notifiera la CNIL dans un délai de 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD, et communiquera aux personnes concernées lorsque ce risque est élevé, conformément à l'article 34 du RGPD.
Article 10. Données des Mineurs
Les boutiques MultiCoffee ne sont pas destinées aux mineurs de 15 ans (conformément à la loi française). MultiCoffee ne collecte pas délibérément de données personnelles de mineurs. Si nous apprenons que des données d'un mineur ont été collectées sans le consentement du titulaire de l'autorité parentale, nous procéderons à leur suppression immédiate. Si vous avez connaissance d'une telle situation, merci de nous contacter à [email protected].
Article 11. Liens vers des Sites Tiers
Les boutiques MultiCoffee peuvent contenir des liens vers des sites tiers (ex : réseaux sociaux, partenaires, transporteurs). MultiCoffee n'est pas responsable des pratiques de confidentialité de ces sites et recommande la lecture de leurs politiques de confidentialité respectives. La présence d'un lien ne constitue pas une approbation des pratiques de confidentialité du site en question.
Article 12. Modifications de la Politique de Confidentialité
MultiCoffee se réserve le droit de mettre à jour la présente Politique de Confidentialité à tout moment, notamment pour refléter des changements législatifs, de nouvelles fonctionnalités de la boutique ou des modifications des pratiques de traitement des données. La version mise à jour sera publiée sur cette page avec indication de la date de révision.
Pour les modifications substantielles affectant les droits des personnes concernées, MultiCoffee enverra une notification préalable par email avec au moins 30 jours de préavis. La poursuite de l'utilisation des boutiques après l'entrée en vigueur des modifications implique l'acceptation de la politique révisée.
Article 13. Contact et exercice des droits
Pour toute question relative au traitement de vos données personnelles, à l'exercice de vos droits ou à l'introduction d'une réclamation, vous pouvez contacter MultiCoffee par les moyens suivants :
| [email protected] | |
| Objet recommandé | «Confidentialité — [Droit ou Question]» pour le routage prioritaire |
| Délai de réponse | Maximum 30 jours calendaires à compter de la réception de la demande |
| Identification | Pour l'exercice des droits, une confirmation d'identité pourra être demandée |
| Autorité de Contrôle | CNIL — www.cnil.fr · [email protected] |
Version 1.0 · 2026/05/15 · Susceptible de modification