Politique de confidentialité
POLITIQUE DE CONFIDENTIALITÉ
Dernière mise à jour : 13 juillet 2026
Chez ROBUST EUROPE, S.L., nous prenons très au sérieux la vie privée de nos utilisateurs et de nos clients. La présente Politique de confidentialité décrit quelles données personnelles nous collectons, à quelles fins, pendant combien de temps nous les conservons, avec qui nous les partageons et quels droits vous avez à tout moment.
Nous vous recommandons de lire attentivement ce document avant de nous communiquer vos données. Pour toute question, vous pouvez nous contacter à tout moment via les canaux indiqués à la section 11.
1. RESPONSABLE DU TRAITEMENT
Le responsable du traitement de vos données personnelles est :
ROBUST EUROPE, S.L.
Numéro fiscal : B22491062
Siège social : Calle Espiño 120, 15405 Ferrol, La Corogne, Espagne
Inscrite au Registre du commerce de La Corogne, feuillet C-66542, 1re inscription
E-mail pour les questions de confidentialité : info@robust-europe.com
Téléphone / WhatsApp : +34 640 61 25 56
Ci-après « Robust » ou « le Responsable ».
Robust n'a pas désigné de délégué à la protection des données (DPO), les circonstances prévues à l'article 37 du RGPD n'étant pas réunies. Pour toute question ou pour exercer vos droits, l'Utilisateur peut nous contacter à l'adresse e-mail ci-dessus.
2. RÉGLEMENTATION APPLICABLE
Le traitement des données personnelles par Robust est régi par :
le règlement (UE) 2016/679 du 27 avril (règlement général sur la protection des données, « RGPD ») ;
la loi organique 3/2018 du 5 décembre relative à la protection des données personnelles et à la garantie des droits numériques (« LOPDGDD » — loi espagnole sur la protection des données) ;
la loi 34/2002 du 11 juillet relative aux services de la société de l'information et au commerce électronique (« LSSI-CE »).
3. FINALITÉS DU TRAITEMENT, BASE LÉGALE ET DURÉES DE CONSERVATION
Les finalités pour lesquelles nous traitons vos données personnelles, la base légale qui légitime chaque traitement et la durée pendant laquelle nous conservons les informations sont détaillées ci-dessous.
3.1 Gestion des commandes et relation contractuelle
Finalité
Gestion du processus d'achat : réception, préparation, expédition et livraison des commandes. Traitement des incidents, gestion des retours et des remboursements. Émission et envoi des factures.
Données traitées
Nom et prénom, numéro fiscal (le cas échéant), adresse postale, e-mail, téléphone, données de paiement (traitées directement par la plateforme de paiement — Robust ne les conserve pas), historique de commandes.
Base légale
Exécution du contrat de vente (art. 6.1.b du RGPD).
Durée de conservation
Pendant toute la durée de la relation contractuelle puis, ensuite, pendant les délais légaux applicables (6 ans pour les documents commerciaux selon le code de commerce espagnol ; délais fiscaux applicables ; délais de prescription des actions contractuelles).
3.2 Service client
Finalité
Traitement des demandes, suggestions, réclamations et incidents techniques ou après-vente reçus via les canaux mis à disposition (e-mail, WhatsApp, formulaires web).
Données traitées
Nom, e-mail, téléphone, contenu de la demande et toute donnée communiquée volontairement par l'Utilisateur.
Base légale
Intérêt légitime (art. 6.1.f du RGPD) et, le cas échéant, exécution du contrat (art. 6.1.b du RGPD).
Durée de conservation
Pendant le temps nécessaire au traitement de la demande puis, ensuite, pendant les délais légaux applicables permettant de justifier l'assistance fournie.
3.3 Envoi de communications commerciales (newsletter, offres et actualités)
Finalité
Envoi de communications commerciales par e-mail concernant les produits, les offres, les lancements, les contenus du blog ou les événements de Robust.
Données traitées
Nom et e-mail. Le cas échéant, historique d'interaction avec les campagnes précédentes (ouvertures, clics) afin de personnaliser les contenus.
Base légale
Consentement exprès de l'Utilisateur (art. 6.1.a du RGPD et art. 21 de la LSSI-CE). En outre, conformément à l'art. 21.2 de la LSSI-CE, Robust peut envoyer des communications commerciales relatives à des produits similaires aux clients ayant déjà effectué un achat, sauf opposition expresse du client.
Durée de conservation
Jusqu'à ce que l'Utilisateur retire son consentement ou s'oppose au traitement (chaque communication envoyée comprend un lien de désinscription direct).
3.4 Communications par WhatsApp et messagerie
Finalité
Traitement des demandes et assistance commerciale et après-vente via WhatsApp Business.
Données traitées
Numéro de téléphone, nom, contenu des messages échangés.
Base légale
Consentement de l'Utilisateur au moment d'engager la conversation (art. 6.1.a du RGPD) et/ou exécution de la relation contractuelle (art. 6.1.b du RGPD).
Durée de conservation
Pendant le temps nécessaire au traitement de la demande et pendant les délais légaux applicables par la suite.
3.5 Analyse du site web et amélioration du service
Finalité
Analyse du comportement de navigation sur le Site web, mesure d'audience, identification des tendances et amélioration de l'expérience utilisateur, des produits et des services.
Données traitées
Adresse IP (anonymisée), type de navigateur, appareil, système d'exploitation, pages consultées, durée de navigation, source de trafic, localisation approximative.
Base légale
Consentement de l'Utilisateur donné via le bandeau cookies (art. 6.1.a du RGPD et art. 22.2 de la LSSI-CE).
Durée de conservation
Conformément aux durées indiquées dans la Politique de cookies.
3.6 Publicité et remarketing
Finalité
Diffusion de publicités personnalisées sur des plateformes tierces (Meta, Google) sur la base de la navigation préalable de l'Utilisateur sur le Site web. Mesure de l'efficacité des campagnes publicitaires.
Données traitées
Identifiants uniques de cookies et de pixels, comportement de navigation, interactions avec les annonces.
Base légale
Consentement de l'Utilisateur donné via le bandeau cookies (art. 6.1.a du RGPD).
Durée de conservation
Conformément aux durées indiquées dans la Politique de cookies.
3.7 Respect des obligations légales
Finalité
Respect des obligations légales applicables (fiscales, comptables, commerciales, de protection des consommateurs).
Données traitées
Les données nécessaires au respect de chaque obligation légale.
Base légale
Respect d'une obligation légale (art. 6.1.c du RGPD).
Durée de conservation
Pendant les délais légaux applicables à chaque obligation.
4. ORIGINE DES DONNÉES
Les données personnelles traitées par Robust proviennent, dans tous les cas, directement de l'Utilisateur, que ce soit via :
le remplissage de formulaires sur le Site web (inscription, achat, abonnement à la newsletter, formulaire de contact) ;
les commandes passées sur le Site web ;
l'envoi de communications à Robust par e-mail, WhatsApp ou téléphone ;
l'interaction avec le Site web via les cookies (conformément à la Politique de cookies).
Robust ne collecte pas de données personnelles auprès de sources externes, de réseaux sociaux ou d'intermédiaires sans le consentement de l'Utilisateur.
5. CATÉGORIES DE DONNÉES
Les catégories de données personnelles traitées par Robust sont les suivantes :
Données d'identification : nom, prénom, numéro fiscal (le cas échéant), adresse postale, e-mail, téléphone.
Données commerciales : historique de commandes, produits achetés, préférences d'expédition, échanges avec le service client.
Données financières : les données de paiement sont traitées directement par la plateforme de paiement (Shopify Payments ou autres prestataires autorisés). Robust ne conserve pas les données complètes de carte bancaire et n'y a pas accès.
Données de navigation : adresse IP, identifiants de cookies, comportement de navigation, appareil et navigateur utilisés (voir la Politique de cookies).
Robust ne traite pas de catégories particulières de données (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, orientation sexuelle, etc.).
6. DESTINATAIRES DES DONNÉES (transmissions et sous-traitants)
Pour fournir correctement ses services, Robust s'appuie sur des prestataires externes agissant en qualité de sous-traitants ou, le cas échéant, de responsables indépendants. Ces prestataires accèdent à certaines données personnelles exclusivement pour fournir le service contracté et sont tenus aux mesures de sécurité et de confidentialité exigées par la loi.
Les principaux prestataires et destinataires sont :
Prestataire
Service fourni
Localisation / Transfert international
Shopify International Limited
Plateforme e-commerce hébergeant le Site web et traitant les commandes.
Irlande (UE) ; Shopify Inc. (Canada) et sous-traitants ultérieurs aux États-Unis. Transferts encadrés par les clauses contractuelles types (CCT) et/ou par le EU-US Data Privacy Framework (DPF).
Shopify Payments / Stripe (ou autre plateforme de paiement configurée)
Traitement des paiements.
Irlande (UE) / États-Unis (DPF + CCT).
Google Ireland Limited / Google LLC
Services Google Analytics (GA4).
Irlande (UE) / États-Unis (DPF + CCT).
Meta Platforms Ireland Limited / Meta Platforms, Inc.
Meta Pixel (Facebook/Instagram Ads) et WhatsApp Business.
Irlande (UE) / États-Unis (DPF + CCT).
Transporteurs (Correos Express, FedEx ou autres prestataires logistiques)
Livraison des commandes.
UE (principalement Espagne).
Cabinet fiscal et comptable
Gestion comptable et fiscale de l'entreprise.
Espagne (UE).
Autorités publiques, forces de l'ordre, juges et tribunaux
Uniquement en cas d'obligation légale.
Espagne (UE).
Robust ne cède, ne vend ni ne loue de données personnelles à des tiers à des fins autres que celles indiquées dans la présente Politique.
7. TRANSFERTS INTERNATIONAUX DE DONNÉES
Certains des prestataires indiqués à la section précédente sont établis en dehors de l'Espace économique européen (EEE), principalement aux États-Unis.
Lorsque des transferts internationaux de données ont lieu, Robust s'assure qu'ils sont encadrés par les garanties appropriées prévues au chapitre V du RGPD, notamment :
le EU-US Data Privacy Framework (DPF) — décision d'adéquation de la Commission européenne du 10 juillet 2023 — pour les prestataires certifiés dans ce cadre ;
les clauses contractuelles types (CCT) approuvées par la Commission européenne, complétées par les mesures techniques et organisationnelles nécessaires.
Les Utilisateurs peuvent demander une copie des garanties applicables en écrivant à info@robust-europe.com.
8. DROITS DE L'UTILISATEUR
Conformément au RGPD et à la LOPDGDD, l'Utilisateur dispose des droits suivants sur ses données personnelles :
Droit
Description
Accès (art. 15 du RGPD)
Savoir quelles données personnelles nous traitons à votre sujet et en obtenir une copie.
Rectification (art. 16 du RGPD)
Demander la correction de données inexactes ou incomplètes.
Effacement / « droit à l'oubli » (art. 17 du RGPD)
Demander la suppression de vos données lorsqu'elles ne sont plus nécessaires, lorsque vous avez retiré votre consentement ou dans les autres cas prévus par la loi.
Limitation du traitement (art. 18 du RGPD)
Demander que nous limitions le traitement de vos données dans certaines circonstances.
Portabilité (art. 20 du RGPD)
Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable.
Opposition (art. 21 du RGPD)
Vous opposer au traitement de vos données fondé sur l'intérêt légitime ou réalisé à des fins de prospection.
Ne pas faire l'objet de décisions automatisées (art. 22 du RGPD)
Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou vous affectant de manière significative. Robust ne procède pas à de telles décisions automatisées.
Retrait du consentement (art. 7.3 du RGPD)
Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela n'affecte la licéité du traitement effectué auparavant.
9. COMMENT EXERCER VOS DROITS
Pour exercer l'un des droits ci-dessus, vous pouvez adresser une demande écrite à :
E-mail : info@robust-europe.com
Adresse postale : ROBUST EUROPE, S.L. — Calle Espiño 120, 15405 Ferrol, La Corogne, Espagne
Votre demande doit comporter :
vos nom et prénom ;
une copie de votre pièce d'identité (afin de vérifier votre identité et d'éviter toute usurpation d'identité) ;
le droit que vous souhaitez exercer et, le cas échéant, les précisions relatives à votre demande.
Robust répondra à votre demande dans un délai maximal d'un mois à compter de sa réception, prorogeable de deux mois supplémentaires pour les demandes particulièrement complexes, auquel cas nous vous en informerons dans le délai initial d'un mois.
L'exercice de ces droits est gratuit, sauf dans les cas prévus à l'art. 12.5 du RGPD (demandes manifestement infondées ou excessives).
10. RÉCLAMATION AUPRÈS DE L'AUTORITÉ DE CONTRÔLE
Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation en vigueur, ou que votre demande d'exercice de droits n'a pas été correctement traitée, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Agence espagnole de protection des données (AEPD)
C/ Jorge Juan, 6 — 28001 Madrid (Espagne)
Téléphone : +34 901 100 099 / +34 912 663 517
Site web : https://www.aepd.es
Nous vous recommandons toutefois de nous contacter d'abord afin d'essayer de résoudre la question avant de vous adresser à l'AEPD.
11. SÉCURITÉ DES DONNÉES
Robust a adopté les mesures techniques et organisationnelles nécessaires pour garantir la sécurité, l'intégrité et la confidentialité des données personnelles traitées, compte tenu de l'état de l'art, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des risques pour les droits et libertés des personnes physiques, conformément à l'article 32 du RGPD.
Ces mesures comprennent notamment :
le chiffrement des communications (HTTPS/TLS) sur le Site web ;
le contrôle des accès et l'authentification des utilisateurs autorisés ;
la sélection de prestataires offrant des garanties suffisantes en matière de protection des données ;
la conclusion de contrats de sous-traitance (art. 28 du RGPD) avec tous les prestataires accédant à des données personnelles ;
la formation et la sensibilisation du personnel à la protection des données.
Toutefois, aucune mesure de sécurité ne peut garantir une protection absolue. En cas de violation de sécurité affectant des données personnelles et présentant un risque pour les droits et libertés de l'Utilisateur, Robust le notifiera à l'AEPD dans un délai maximal de 72 heures et, le cas échéant, également à l'Utilisateur concerné.
12. MINEURS
Le Site web et les services de Robust s'adressent à des personnes majeures (18 ans ou plus). Robust ne collecte pas intentionnellement de données personnelles de mineurs sans le consentement de leurs représentants légaux.
Si Robust a connaissance d'avoir collecté les données d'un mineur sans le consentement requis, elle procédera à leur suppression immédiate.
13. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ
Robust se réserve le droit de modifier la présente Politique de confidentialité à tout moment afin de l'adapter aux évolutions législatives ou jurisprudentielles ou aux changements de fonctionnement de l'activité.
Les modifications seront publiées sur le Site web et entreront en vigueur à compter de leur date de publication. En cas de modifications substantielles, Robust en informera les Utilisateurs enregistrés à l'adresse e-mail communiquée.
Nous vous recommandons de consulter régulièrement la présente Politique afin de connaître la version en vigueur.
Politique de confidentialité établie conformément au règlement (UE) 2016/679 (RGPD), à la loi organique 3/2018 (LOPDGDD — loi espagnole sur la protection des données), à la loi 34/2002 (LSSI-CE) et aux lignes directrices publiées par l'Agence espagnole de protection des données (AEPD).