Politique de Confidentialité

Responsable du Traitement des Données

Dénomination SocialeMultiGoods Unipessoal, Lda.
NIFPT 513 567 097
Siège SocialRua Santa Marta n.º 118 — Pav. 1, 4750-189 Barcelos, Portugal
Boutiques en Lignemulticoffee.fr
Email Confidentialité[email protected]
Autorité de ContrôleCommission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr
MultiCoffee traite vos données personnelles avec respect et transparence, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés n° 78-17. Cette politique explique quelles données nous collectons, comment nous les utilisons et quels sont vos droits.

Article 1. Champ d'Application

La présente Politique de Confidentialité s'applique à toutes les données personnelles traitées par MultiGoods Unipessoal, Lda. (ci-après «MultiCoffee»), dans le cadre de l'exploitation des boutiques en ligne sous la marque MultiCoffee, y compris les domaines multicoffee.de.

Cette politique s'applique à toute personne qui accède aux boutiques MultiCoffee, crée un compte, effectue un achat, participe aux programmes CoffeePoints ou MultiCoffee Circle, s'abonne aux communications marketing ou interagit avec nos services d'assistance client.

Article 2. Données Personnelles Collectées

2.1 Données fournies directement par la personne concernée

  • Données d'identification : nom complet, adresse email, numéro de TVA/SIRET le cas échéant.
  • Données de contact et livraison : adresse de facturation, adresse de livraison, numéro de téléphone.
  • Données d'authentification : adresse email et mot de passe (stocké en format chiffré — jamais en texte clair).
  • Données de transaction : historique des commandes, produits achetés, montants payés, modes de paiement utilisés (référence/token uniquement — jamais données complètes de carte).
  • Données des programmes de fidélisation : solde CoffeePoints, historique d'accumulation et d'échange, statut dans le MultiCoffee Circle, badges attribués.
  • Communications : messages envoyés au service client, réponses aux enquêtes de satisfaction, avis produits.
  • Données d'invitation : adresse email de l'ami invité, dans le cadre du programme de parrainage prévu dans les Conditions Générales.

2.2 Données collectées automatiquement

  • Données techniques : adresse IP, type et version du navigateur, système d'exploitation, identifiants d'appareil.
  • Données de navigation : pages visitées, temps de consultation, origine du trafic, termes de recherche, produits consultés.
  • Données de cookies : conformément à la description de l'Article 8 de la présente politique.
  • Données de géolocalisation : pays et région d'accès, inférés à partir de l'adresse IP.

2.3 Données reçues de tiers

  • Processeurs de paiement : confirmation de paiement, référence de transaction et statut (approuvé/refusé) — jamais données complètes de carte.
  • Opérateurs logistiques : confirmation de livraison, tentatives de livraison, code de suivi.
  • Plateformes d'authentification sociale : si vous choisissez de créer un compte via Google ou Facebook, nous recevrons uniquement les données que vous autorisez sur cette plateforme (généralement nom et email).

Article 3. Finalités et Bases Juridiques du Traitement

Finalité Données Utilisées Base Juridique Durée de Conservation
Traitement des commandes — réception, préparation, expédition et livraison. Identification, contact, adresse, transaction, données logistiques. Exécution du contrat (art. 6.1.b RGPD) 10 ans (obligation fiscale)
Gestion du compte client — création, maintenance et clôture du compte. Identification, authentification, historique des commandes. Exécution du contrat (art. 6.1.b RGPD) Jusqu'à clôture + 3 ans
Programmes de fidélisation — CoffeePoints et MultiCoffee Circle. Identification, historique d'achats, solde de points, badges. Exécution du contrat (art. 6.1.b RGPD) Durée de vie du compte + 1 an
Programme de parrainage — invitation d'amis. Email du parrain et du filleul, enregistrement de conversion. Intérêt légitime (art. 6.1.f RGPD) 12 mois après l'invitation
Facturation et comptabilité — émission de factures, avoirs et respect des obligations fiscales. Identification, TVA/SIREN, adresse, données de transaction. Obligation légale (art. 6.1.c RGPD) 10 ans (Code général des impôts)
Service client — réponse aux questions, réclamations et retours. Identification, contact, historique des commandes, communications. Exécution du contrat (art. 6.1.b RGPD) 3 ans après résolution
Marketing direct — envoi de newsletters, campagnes promotionnelles, nouveautés du catalogue. Email, historique d'achats, préférences inférées. Consentement (art. 6.1.a RGPD) Jusqu'à révocation du consentement
Personnalisation — recommandations de produits basées sur l'historique. Historique de navigation, produits consultés, achats précédents. Intérêt légitime (art. 6.1.f RGPD) 24 mois d'inactivité
Sécurité et prévention de la fraude — détection des accès non autorisés et transactions suspectes. Données techniques, IP, comportements inhabituels. Intérêt légitime (art. 6.1.f RGPD) 12 mois
Analyse et amélioration — statistiques d'utilisation, tests A/B, optimisation de la boutique. Données de navigation, cookies analytiques (anonymisés dans la mesure du possible). Consentement (art. 6.1.a RGPD) 26 mois (standard Google Analytics)
Respect des obligations légales — réponse aux autorités compétentes, contentieux. Selon les besoins de chaque demande. Obligation légale (art. 6.1.c RGPD) Conformément à la loi
Le traitement à des fins de marketing direct peut être refusé ou révoqué à tout moment, sans préjudice de la licéité du traitement effectué sur la base du consentement précédemment donné. La révocation peut être effectuée via le lien de désinscription présent dans chaque email commercial ou par demande à [email protected].

Article 4. Destinataires et Partage des Données

MultiCoffee ne vend pas de données personnelles à des tiers. Le partage de données intervient exclusivement dans les circonstances suivantes :

4.1 Sous-traitants (Responsables du Traitement)

MultiCoffee fait appel à des prestataires de services qui traitent des données personnelles en son nom, dans le cadre de contrats garantissant la conformité au RGPD :

CatégorieExemples de PrestatairesDonnées PartagéesFinalité
Plateforme e-commerceWooCommerce / WordPressDonnées de compte, commandesGestion de la boutique en ligne
Processeurs de paiementMB WAY, Multibanco, Stripe, PayPal, Apple Pay, Google PayDonnées de transaction (tokenisées)Traitement des paiements
Opérateurs logistiquesCTT, DHL, DPD, MRW, Correos, DelnextNom, adresse, contact, référence de commandeExpédition et livraison
Email marketingBrevo (Sendinblue)Email, nom, historique d'interactionEnvoi de newsletters et emails transactionnels
Analyse webGoogle AnalyticsDonnées de navigation (anonymisées)Statistiques et optimisation
PublicitéGoogle AdsDonnées de conversion (anonymisées/hash)Mesure des campagnes
Services cloud / hébergementFournisseur d'hébergement de sites webDonnées techniques, sauvegardesInfrastructure et sécurité
Logiciel ERPSystème de gestion interneDonnées commande, client, facturationGestion opérationnelle et comptable

4.2 Autorités Compétentes

MultiCoffes peut divulguer des données personnelles à des autorités publiques, judiciaires ou réglementaires lorsque la loi l'exige, par décision judiciaire ou réglementaire, ou lorsque cela est nécessaire pour protéger les droits et la sécurité de MultiCoffee, de ses clients ou de tiers.

4.3 Transferts au sein du Groupe

Les données pourront être partagées avec d'autres entités du groupe MultiGoods (Anthropore, Brookand, Rierol, Multly) exclusivement à des fins opérationnelles internes, dans le cadre d'accords internes de protection des données.

Article 5. Transferts Internationaux de Données

Certains de nos prestataires de services sont établis en dehors de l'Espace Économique Européen (EEE). Dans ces situations, MultiCoffee veille à ce que les transferts soient effectués sur la base de l'un des mécanismes légaux suivants :

  • Décision d'adéquation de la Commission européenne, reconnaissant un niveau de protection équivalent à celui de l'EEE.
  • Clauses Contractuelles Types approuvées par la Commission européenne (CCT/SCC), incorporées dans les contrats avec les sous-traitants.
  • Data Privacy Framework (DPF) UE-États-Unis, pour les prestataires américains certifiés.

Pour obtenir des informations sur les garanties spécifiques applicables à chaque transfert, vous pouvez nous contacter à [email protected].

Article 6. Conservation des Données

Les données personnelles sont conservées pendant la durée minimale nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, selon les critères suivants :

  • Données de compte actif : tant que le compte est actif et pendant 3 ans après le dernier accès ou commande.
  • Données de facturation et transaction : 10 ans, par obligation fiscale (Code général des impôts).
  • Données CoffeePoints et Circle : pendant la durée de vie du compte et jusqu'à 1 an après sa clôture.
  • Comunicações de apoio ao cliente: 3 ans après résolution do contacto.
  • Données marketing : jusqu'à révocation du consentement ou, en l'absence de consentement, sur la base de l'intérêt légitime, jusqu'à opposition de la personne concernée.
  • Données techniques et de sécurité (logs) : 12 mois.
  • Données de cookies analytiques : 26 mois (configuration standard Google Analytics).

À l'expiration du délai applicable, les données sont supprimées de manière sécurisée ou anonymisées de façon irréversible à des fins statistiques.

Article 7. Droits de la Personne Concernée

En vertu du RGPD et de la loi Informatique et Libertés, la personne concernée dispose des droits suivants :

DroitDescriptionComment Exercer
Accès (art. 15 RGPD) Obtenir la confirmation que vos données sont traitées et accéder à une copie de celles-ci, avec information sur les finalités, catégories, destinataires et durées. Par écrit à
[email protected]
ou via
l'espace client.

Délai de réponse :
30 jours
(prorogeable de 60 jours supplémentaires dans les cas complexes, avec notification préalable).
Rectification (art. 16 RGPD) Demander la correction de données inexactes ou incomplètes.
Effacement (art. 17 RGPD) Demander la suppression des données lorsqu'elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou lorsque vous retirez votre consentement, entre autres situations. Non applicable lorsque des obligations légales de conservation subsistent.
Limitation (art. 18 RGPD) Demander la suspension du traitement dans certaines circonstances (ex : contestation de l'exactitude des données ou opposition au traitement pendant vérification de l'intérêt légitime).
Portabilité (art. 20 RGPD) Recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement, lorsque le traitement est fondé sur le consentement ou un contrat.
Opposition (art. 21 RGPD) S'opposer au traitement fondé sur l'intérêt légitime ou à des fins de marketing direct. En matière de marketing direct, l'opposition est absolue et sans justification nécessaire.
Non-profilage automatisé (art. 22 RGPD) Ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques significatifs, sauf exceptions légales.
L'exercice des droits ci-dessus est gratuit. MultiCoffee peut facturer des frais raisonnables ou refuser la demande en cas de demande manifestement infondée ou excessive, conformément à l'article 12.5 du RGPD. Une vérification d'identité peut être demandée.

7.1 Droit de réclamation

Sans préjudice de tout autre recours administratif ou judiciaire, la personne concernée a le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En France, l'autorité compétente est la Commission Nationale de l'Informatique et des Libertés (CNIL) :

Article 8. Politique de Cookies

8.1 Que sont les cookies

Les cookies sont de petits fichiers texte stockés sur l'appareil de l'utilisateur lors de la visite d'un site web. Ils permettent de reconnaître l'appareil lors de visites ultérieures et d'améliorer l'expérience de navigation.

8.2 Types de cookies utilisés

CatégorieFinalitéExemplosDuréeBase Juridique
Strictement nécessaires Fonctionnement essentiel de la boutique : session utilisateur, panier, authentification, sécurité. PHPSESSID, woocommerce_cart_hash, wp_woocommerce_session Session / 2 jours Intérêt légitime — ne nécessitent pas de consentement
Fonctionnels / Préférences Mémoriser les préférences de l'utilisateur : langue, devise, dernière recherche. wordpress_logged_in, wp-settings 1 année Consentement
Analytiques Comprendre comment les utilisateurs naviguent sur la boutique, pages les plus visitées, origine du trafic. Données anonymisées ou pseudonymisées. _ga, _gid, _gat (Google Analytics) 26 mois / 24h / 1 min Consentement
Marketing / Publicité Mesurer l'efficacité des campagnes, remarketing et personnalisation des annonces sur des plateformes tierces. _gcl_au (Google Ads), _fbp (Meta) 90 jours Consentement

8.3 Gestion des Cookies

L'utilisateur peut gérer ses préférences de cookies via le panneau de consentement disponible en pied de page de la boutique, ou directement dans les paramètres de son navigateur. La désactivation des cookies strictement nécessaires peut affecter le bon fonctionnement de la boutique, empêchant l'accès au compte ou la finalisation des commandes.

Pour plus d'informations sur la désactivation des cookies dans chaque navigateur, consultez :

Article 9. Sécurité des Données

MultiCoffee met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé, toute destruction accidentelle ou illicite, toute perte, altération, divulgation non autorisée ou toute autre forme de traitement illicite, conformément à l'article 32 du RGPD.

Les mesures mises en œuvre comprennent notamment :

  • Transmission des données chiffrée via le protocole HTTPS/TLS pour toutes les communications entre le navigateur et le serveur.
  • Mots de passe stockés sous forme de hash sécurisé (jamais en texte clair).
  • Données de paiement traitées exclusivement par des opérateurs certifiés PCI-DSS — MultiCoffee ne stocke pas les données complètes des cartes bancaires.
  • Contrôles d'accès internes fondés sur le principe du moindre privilège.
  • Sauvegardes régulières avec stockage chiffré.
  • Surveillance de la sécurité et gestion des vulnérabilités.

En cas de violation de données personnelles présentant un risque pour les droits et libertés des personnes concernées, MultiCoffee notifiera la CNIL dans un délai de 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD, et communiquera aux personnes concernées lorsque ce risque est élevé, conformément à l'article 34 du RGPD.

Article 10. Données des Mineurs

Les boutiques MultiCoffee ne sont pas destinées aux mineurs de 15 ans (conformément à la loi française). MultiCoffee ne collecte pas délibérément de données personnelles de mineurs. Si nous apprenons que des données d'un mineur ont été collectées sans le consentement du titulaire de l'autorité parentale, nous procéderons à leur suppression immédiate. Si vous avez connaissance d'une telle situation, merci de nous contacter à [email protected].

Article 11. Liens vers des Sites Tiers

Les boutiques MultiCoffee peuvent contenir des liens vers des sites tiers (ex : réseaux sociaux, partenaires, transporteurs). MultiCoffee n'est pas responsable des pratiques de confidentialité de ces sites et recommande la lecture de leurs politiques de confidentialité respectives. La présence d'un lien ne constitue pas une approbation des pratiques de confidentialité du site en question.

Article 12. Modifications de la Politique de Confidentialité

MultiCoffee se réserve le droit de mettre à jour la présente Politique de Confidentialité à tout moment, notamment pour refléter des changements législatifs, de nouvelles fonctionnalités de la boutique ou des modifications des pratiques de traitement des données. La version mise à jour sera publiée sur cette page avec indication de la date de révision.

Pour les modifications substantielles affectant les droits des personnes concernées, MultiCoffee enverra une notification préalable par email avec au moins 30 jours de préavis. La poursuite de l'utilisation des boutiques après l'entrée en vigueur des modifications implique l'acceptation de la politique révisée.

Article 13. Contact et exercice des droits

Pour toute question relative au traitement de vos données personnelles, à l'exercice de vos droits ou à l'introduction d'une réclamation, vous pouvez contacter MultiCoffee par les moyens suivants :

Email[email protected]
Objet recommandé«Confidentialité — [Droit ou Question]» pour le routage prioritaire
Délai de réponseMaximum 30 jours calendaires à compter de la réception de la demande
IdentificationPour l'exercice des droits, une confirmation d'identité pourra être demandée
Autorité de ContrôleCNIL — www.cnil.fr · [email protected]
Updating…
  • Votre panier est vide.