L'essentiel en cinq lignes
Nous collectons ce qu'il faut pour vous vendre une pièce et vous la livrer, rien de plus. Nous ne vendons aucune donnée. Nous n'affichons aucune publicité ciblée et nous n'installons aucun traceur publicitaire.
Notre service de protection du site peut entraîner un transfert de données techniques vers les États-Unis. Nous le disons plutôt que de le taire.
Qui traite vos données
Le responsable du traitement est la société PIECENOVA (SAS) (SIREN 941 561 946), dont le siège est 4 route de Montvicq, 03170 Bezenet, France.
Pour toute question sur vos données : [email protected], ou par courrier à l'adresse ci-dessus.
Nous n'avons pas désigné de délégué à la protection des données, et nous ne sommes pas tenus d'en désigner un. L'article 37 du règlement général sur la protection des données réserve cette obligation à trois cas : les autorités et organismes publics, le suivi systématique et à grande échelle des personnes, le traitement à grande échelle de données sensibles ou d'infractions. Une entreprise qui vend des pièces automobiles d'occasion n'entre dans aucun des trois.
Vos demandes sont donc traitées directement par le responsable du traitement, à l'adresse [email protected]. Si nous désignions un délégué, ses coordonnées figureraient ici.
La responsabilité partagée avec les garages
Pour les données strictement nécessaires au suivi d'une commande, PIECENOVA et le garage qui a démonté la pièce sont responsables conjoints du traitement, au sens de l'article 26 du règlement général sur la protection des données.
Un accord écrit répartit les rôles entre nous. Il prévoit que PIECENOVA assure l'information des personnes, la réponse aux demandes d'exercice des droits et la notification des violations de données.
En pratique, vous n'avez qu'un interlocuteur : nous. Vous pouvez néanmoins faire valoir vos droits auprès de chacun des responsables conjoints. L'essentiel de cet accord vous est communiqué sur demande.
Les données que nous traitons
- Identification : nom, prénom, adresse électronique, numéro de téléphone, adresses de livraison et de facturation.
- Compte client : identifiant, empreinte chiffrée du mot de passe, sessions ouvertes, véhicules enregistrés.
- Véhicule : numéro d'immatriculation, numéro d'identification, marque, modèle et motorisation. Un numéro d'immatriculation permet d'identifier indirectement une personne : nous le traitons comme une donnée personnelle.
- Commandes : pièces achetées, montants, dates, historique, retours et remboursements.
- Paiement : référence de la transaction, résultat de l'authentification, quatre derniers chiffres de la carte. Nous ne voyons jamais le numéro complet de votre carte ni son cryptogramme : ils sont saisis chez notre prestataire de paiement.
- Échanges : messages adressés au service client, tickets et conversations dans l'aide en ligne.
- Données techniques : adresse IP, date et heure des connexions, type de navigateur, pages consultées.
- Professionnels : pour les garages fournisseurs, les données de contact et les coordonnées bancaires nécessaires au règlement.
Nous ne collectons aucune donnée sensible et nous ne vous en demandons jamais. Ne nous transmettez pas de copie de pièce d'identité, de document médical ou d'information de santé : nous n'en avons pas l'usage.
Nous n'interrogeons aucun service d'identification du véhicule à partir de la plaque : l'accès au système d'immatriculation des véhicules est réservé et payant, et nous n'y recourons pas. Le numéro que vous saisissez reste un simple libellé enregistré dans votre compte, pour vous permettre de retrouver votre véhicule. Il n'est transmis à personne.
L'identification passe par la photographie de la carte grise, par le numéro d'identification du véhicule, ou par la sélection de la marque, du modèle et de la motorisation.
Pourquoi, sur quel fondement, et pendant combien de temps
| Ce que nous faisons | Sur quel fondement | Combien de temps |
|---|---|---|
| Gérer votre compte client | Exécution du contrat | Durée de vie du compte, puis 3 ans après le dernier contact |
| Traiter votre commande, la livrer, gérer les retours | Exécution du contrat | Durée de la commande, puis archivage 5 ans |
| Établir et conserver les factures et pièces comptables | Obligation légale | 10 ans (comptable) et 6 ans (fiscal) |
| Conserver les preuves de paiement et d'authentification | Obligation légale et intérêt légitime à se ménager une preuve | 5 ans |
| Identifier les déposants des pièces au registre des objets mobiliers | Obligation légale | 1 an |
| Répondre à vos messages et assurer l'aide en ligne | Exécution du contrat et intérêt légitime à vous assister | 30 jours pour les conversations |
| Conserver les journaux de connexion | Obligation légale | 12 mois |
| Mesurer la fréquentation du site (sans cookie ni outil tiers) | Intérêt légitime à connaître l'audience de notre site | 13 mois |
| Conserver l'adresse IP pour la sécurité et la prévention de la fraude | Intérêt légitime à protéger le site, le catalogue et les clients (considérants 47 et 49) | 12 mois |
| Faire cesser les abus : aspiration du catalogue, tentatives répétées, suspension d'accès | Intérêt légitime à protéger le site et son contenu | Durée de la suspension, puis conservation de la décision et de son motif |
| Prévenir et détecter la fraude au paiement | Intérêt légitime à ne pas subir d'impayés et de fraude | 6 mois si aucune suite n'est donnée, sinon jusqu'au terme de la procédure |
| Reconnaître les outils d'automatisation et les navigateurs conçus pour masquer l'identité de la machine | Intérêt légitime à prévenir la fraude (article 6.1.f et considérant 47 du RGPD) | 90 jours ; 13 mois pour une session identifiée comme à risque ; 7 jours seulement pour l'empreinte de connexion |
| Vous envoyer la lettre d'information | Votre consentement | Jusqu'à votre retrait, et au plus 3 ans après le dernier contact |
| Publier et modérer les avis clients | Intérêt légitime à informer les acheteurs | 3 ans de publication, puis 1 an |
| Gérer l'extension de garantie et les sinistres | Exécution du contrat et obligation légale | Durée de la garantie, puis 2 ans (prescription en assurance) |
| Informer les clients concernés en cas de rappel de produit | Obligation légale | 10 ans |
| Traiter vos demandes d'exercice de droits | Obligation légale | 1 an après la réponse |
Passé ces durées, les données sont supprimées ou anonymisées de façon irréversible. Celles qui doivent être conservées pour des raisons comptables ou probatoires sont archivées à accès restreint, et ne servent plus à rien d'autre.
L'aide en ligne
L'aide du site vous permet de trouver une pièce, de vérifier une information du catalogue et de retrouver le suivi d'une commande lorsque vous êtes connecté.
Vos messages servent uniquement à produire la réponse et à assurer la continuité de la conversation. Nous n'y joignons ni vos données de paiement, ni les secrets de votre compte.
Les accès techniques sont isolés du reste du site : ce service ne peut ni consulter librement nos systèmes, ni agir en dehors des fonctions précisément prévues pour votre demande.
Nous conservons l'historique de vos conversations pendant 30 jours, pour reprendre un échange interrompu, traiter une réclamation et corriger les réponses fausses. Ensuite, il est supprimé.
N'écrivez jamais dans cette fenêtre un mot de passe, un numéro de carte bancaire ou un document d'identité. Ces informations ne vous y seront jamais demandées.
La lutte contre la fraude
Chaque commande fait l'objet d'un contrôle automatisé destiné à repérer les tentatives de fraude au paiement : écart entre les adresses, adresse électronique jetable, nombre de tentatives, cohérence des moyens de paiement.
Ce contrôle ne décide jamais seul. Au-delà d'un seuil, la commande est examinée par une personne avant tout refus. Vous pouvez nous demander les motifs d'un refus, faire valoir votre point de vue et obtenir un réexamen.
Les données liées à une alerte sont conservées six mois si aucune suite n'est donnée.
La détection des outils d'automatisation
Certaines atteintes ne passent pas par le paiement : ouverture de comptes multiples pour cumuler des avantages, essai en série de cartes bancaires volées, aspiration systématique du catalogue, dépôt de faux avis. Elles ont un point commun : elles se font avec des outils — navigateurs pilotés par programme, navigateurs dits « anti-détection » qui falsifient les caractéristiques de la machine, scripts qui se présentent comme un navigateur ordinaire.
Nous les repérons en comparant ce que votre navigateur annonce avec ce qu'il fait réellement. Concrètement, le site relève des caractéristiques techniques de l'appareil et du logiciel — famille de système, taille d'écran, fuseau horaire, langues, rendu graphique, polices disponibles, forme des mouvements de souris et régularité de la frappe — et vérifie qu'elles sont cohérentes entre elles. Un logiciel qui prétend être un navigateur sur Windows tout en présentant les caractéristiques d'un serveur sans écran se contredit ; un navigateur ordinaire, non.
Rien de tout cela n'est conservé tel quel. Les caractéristiques relevées sont immédiatement transformées en empreintes numériques irréversibles : ni image, ni son, ni liste de vos polices, ni position de votre souris, ni touche frappée ne quittent votre navigateur. Ce que nous gardons ne permet de reconstituer ni le contenu de vos saisies, ni vos gestes.
Ce traitement repose sur notre intérêt légitime à prévenir la fraude et l'usage automatisé du site, au sens de l'article 6.1.f du règlement européen, dont le considérant 47 vise expressément la prévention de la fraude. Il ne sert ni à mesurer l'audience, ni à vous adresser de la publicité, ni à personnaliser ce que vous voyez : il ne quitte jamais la prévention des abus, et aucune donnée n'en est transmise à un tiers.
Il ne vous est pas soumis sous forme de bandeau, et voici pourquoi : la Commission nationale de l'informatique et des libertés admet que les dispositifs destinés à la seule sécurité du service — dont la détection de fréquentation automatisée et la lutte contre la fraude — soient exemptés de consentement, au même titre que les cookies strictement nécessaires. Un dispositif anti-fraude qu'un refus suffirait à désactiver n'en serait pas un : il offrirait l'interrupteur à ceux-là mêmes qu'il vise.
Les durées de conservation sont au nombre de trois, et elles ne sont pas une commodité de rédaction : ce sont celles que le code applique, chaque quart d'heure, sans intervention.
- Sept jours pour l'empreinte dérivée de votre connexion. C'est la seule information de ce dispositif qui désigne un abonné plutôt qu'une machine, et c'est la première effacée.
- Quatre-vingt-dix jours pour une session ordinaire. Le recoupement qu'elle permet — la même machine est-elle revenue sous un autre compte cette semaine ? — est épuisé bien avant.
- Treize mois pour une session identifiée comme automatisée ou masquée. Un impayé contesté, une série de commandes frauduleuses ou une campagne de faux avis se découvrent des mois après les faits, et une trace effacée entre-temps rend la démonstration impossible.
Aucune décision automatisée n'en découle : un score élevé n'entraîne ni refus, ni blocage, ni restriction de votre compte. Il signale une session à examiner par une personne, qui décide et motive.
Sur un point, ce dispositif se comporte différemment de la mesure d'audience, et nous préférons l'écrire : il ne s'interrompt pas lorsque votre navigateur émet un signal « Do Not Track » ou « Global Privacy Control ». Ces signaux expriment un refus d'être suivi à des fins de mesure ou de publicité, et nous les respectons intégralement pour cela. Une protection contre la fraude qu'un en-tête suffirait à désactiver n'en serait pas une : elle offrirait l'interrupteur à ceux-là mêmes qu'elle vise.
Vous pouvez néanmoins vous opposer à ce traitement pour des raisons tenant à votre situation particulière, dans les conditions de l'article 21 du règlement. Écrivez à [email protected] en indiquant la date et l'heure approximatives de votre visite : nous examinerons votre demande et vous répondrons.
Qui reçoit vos données
Vos données ne sont ni vendues, ni louées, ni cédées. Elles sont communiquées à ceux qui en ont besoin pour exécuter votre commande :
- nos prestataires logistiques, pour préparer et livrer votre colis : Geodis et Le Roy Logistique ;
- notre prestataire de paiement, pour encaisser et sécuriser la transaction ;
- le garage qui a démonté la pièce, pour le suivi de la commande, dans la limite de ce qui lui est nécessaire ;
- OPTEVEN ASSURANCES, si et seulement si vous avez souscrit l'extension de garantie ;
- notre hébergeur et notre prestataire de protection du site ;
- notre prestataire d'envoi de courriels ;
- nos conseils — expert-comptable, avocat — et, sur réquisition, les autorités administratives ou judiciaires.
Chacun de ces prestataires est lié par un contrat qui l'oblige à n'utiliser vos données que pour la prestation confiée, à les sécuriser et à les supprimer au terme du contrat.
Les transferts hors de l'Union européenne
Il y en a, et les voici.
- Cloudflare, Inc., aux États-Unis, pour la protection du site contre les attaques et la diffusion des contenus. Les données concernées sont techniques : adresse IP, en-têtes de la requête, page demandée.
Ces transferts reposent sur les clauses contractuelles types adoptées par la Commission européenne, complétées par des mesures techniques : minimisation des données envoyées, masquage des identifiants, chiffrement en transit.
Lorsqu'un de ces prestataires est certifié au cadre de protection des données Union européenne – États-Unis, ce cadre s'ajoute aux clauses contractuelles types. Nous contrôlons cette certification une fois par an, et nous mettons cette page à jour à chaque changement.
Le reste de nos traitements se fait dans l'Union européenne : hébergement, base de données, sauvegardes, mesure d'audience et envoi de courriels.
Vous pouvez obtenir une copie des garanties mises en place en nous écrivant.
Vos droits
Vous disposez des droits suivants :
- accéder aux données que nous détenons sur vous et en obtenir une copie ;
- faire rectifier une donnée inexacte ou incomplète ;
- faire effacer vos données, lorsque nous n'avons plus de motif légitime de les conserver ;
- limiter le traitement, le temps qu'une contestation soit tranchée ;
- vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation ;
- recevoir vos données dans un format réutilisable, ou nous demander de les transmettre à un autre organisme ;
- retirer votre consentement à tout moment, pour ce qui repose sur lui, sans que cela remette en cause ce qui a été fait avant ;
- définir des directives sur le sort de vos données après votre décès.
Certaines demandes se heurtent à une obligation légale : nous ne pouvons pas effacer une facture avant dix ans. Nous vous le disons alors clairement, en indiquant le texte applicable.
Comment les exercer
Écrivez à [email protected], ou par courrier à 4 route de Montvicq, 03170 Bezenet, France.
Nous répondons dans un délai d'un mois. Si votre demande est complexe, ce délai peut être prolongé de deux mois : nous vous en informons dans le premier mois, avec le motif.
Si nous avons un doute sérieux sur votre identité, nous pouvons vous demander un élément complémentaire. Nous ne réclamons une copie de pièce d'identité qu'en dernier recours, et nous la supprimons dès la vérification faite.
Réclamation auprès de la CNIL
Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'autorité de contrôle.
Commission nationale de l'informatique et des libertés
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07Téléphone : 01 53 73 22 22www.cnil.frMineurs
Le site piecenova.com s'adresse à des personnes majeures et capables de contracter. Nous ne collectons pas sciemment de données concernant des mineurs. Si vous constatez qu'un compte a été ouvert par un mineur, signalez-le nous : nous le supprimerons.
Modifications de cette politique
Cette politique peut évoluer, en particulier lorsque nous changeons de prestataire. Chaque version porte une date. Un changement qui affecte significativement vos droits vous est signalé par courriel si vous avez un compte.
Comment ces données sont protégées
Les échanges avec le site sont chiffrés. Les mots de passe ne sont jamais stockés en clair : nous n'en conservons qu'une empreinte calculée avec un algorithme conçu pour résister aux attaques par force brute.
Les données les plus sensibles, comme les coordonnées bancaires de nos fournisseurs, sont chiffrées en base. Les accès du personnel sont nominatifs, limités à ce qui est nécessaire, et journalisés.
Nous journalisons les accès administratifs et les appels aux fonctions de l'aide en ligne. En cas de violation de données susceptible d'engendrer un risque pour vous, nous informons la CNIL sous 72 heures et vous informons directement si le risque est élevé.