POLITIQUE DE CONFIDENTIALITÉ - GYM FREAKS GROUP s.c.
Date de publication / mise à jour: 30-09-2025

1. Administrateur des données personnelles

Votre administrateur de données personnelles est:
Gym Freaks Group société en commandite
Adresse: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Pologne
E-mail: store@gym-freaks.eu
Tél .: +48 785 961 286
NIP-UE: PL5882519355
REGON: 529706510

2. Délégué à la protection des données (DPD)

Dans notre organisation, aucun délégué à la protection des données n'a été désigné.
Pour toute question liée aux données, veuillez contacter: store@gym-freaks.eu .

3. Étendue et objectifs du traitement des données ainsi que bases légales (RGPD)

Nous traitons des données personnelles en fonction de l'objectif:

  1. Exécution des commandes et des livraisons

    • Étendue: prénom et nom, adresse de livraison, adresse e-mail, numéro de téléphone, données de commande.

    • Base légale: art. 6 paragraphe 1 lettre b RGPD (exécution du contrat).

  2. Facturation et comptabilité

    • Étendue: données de facturation (nom, NIP, adresse), données de commande.

    • Base légale: art. 6 paragraphe 1 lettre c RGPD (obligation légale).

  3. Gestion des réclamations et des demandes

    • Étendue: données de commande, correspondance, documents.

    • Base légale: art. 6 paragraphe 1 lettres b et f RGPD .

  4. Paiements (Tpay, Paynow)

    • Étendue: données nécessaires pour effectuer les paiements transmises aux opérateurs de paiement (tpay.pl, paynow.pl).

    • Base légale: art. 6 paragraphe 1 lettre b RGPD (exécution du contrat).

  5. Marketing et newsletter

    • Étendue: adresse e-mail, préférences marketing; reciblage (Google Ads).

    • Base légale: art. 6 paragraphe 1 lettre a RGPD (consentement) ou - dans des cas justifiés - art. 6 paragraphe 1 lettre f RGPD (intérêt légitime). Le consentement est requis là où l'utilisation des données à des fins marketing nécessite un consentement (par exemple, l'envoi de newsletters).

  6. Analyse (Google Analytics)

    • Étendue: données anonymes / pseudonymisées sur le trafic, les préférences de l'utilisateur.

    • Base légale: art. 6 al. 1 lit. a RGPD (consentement) - si la loi locale le permet, de manière anonymisée, peut également être art. 6 al. 1 lit. f RGPD (intérêt légitime). Notre service nécessite votre consentement pour les cookies analytiques avant d'activer Google Analytics.

  7. Sécurité / prévention des abus

    • Portée: logs du serveur, adresse IP, user-agent.

    • Base légale: art. 6 al. 1 lit. f RGPD.

4. Catégories de données personnelles

Sont traitées notamment : données d'identification (prénom, nom), coordonnées (adresse, e-mail, téléphone), données de facturation (NIP), données de transaction (historique des commandes), données de paiement transmises aux opérateurs de paiement (Tpay, Paynow) et données techniques (IP, logs).

5. Destinataires des données (sous-traitants / entités traitantes)

Les données peuvent être communiquées aux catégories de destinataires suivantes :

  • Opérateurs de paiement : Tpay S.A. (tpay.pl), Paynow (paynow.pl) - dans la mesure nécessaire à l'exécution du paiement.

  • Entreprises de messagerie / logistique : InPost, DPD, GLS ou tout autre transporteur choisi - données d'adresse et de contact pour la livraison du colis.

  • Prestataires de services IT et d'hébergement : société d'hébergement, opérateur de messagerie électronique, fournisseurs de sauvegarde - sur la base de contrats de traitement.

  • Prestataires de services analytiques et publicitaires : Google LLC (Google Analytics, Google Ads), Meta Platforms (si utilisés).

  • Cabinet comptable / comptabilité - dans la mesure nécessaire à des fins comptables (sur la base d'un contrat de traitement).

6. Transfert de données en dehors de l'EEE

En cas de transfert de données en dehors de l'Espace économique européen (par exemple, services de Google LLC, qui peuvent traiter des données aux États-Unis), nous appliquons des mesures de sécurité appropriées (par exemple, clauses contractuelles types, autres mécanismes juridiques indiqués par les fournisseurs). Les détails sont disponibles dans les politiques de confidentialité des fournisseurs respectifs.

7. Durée de conservation des données

  • Données liées aux commandes et à la documentation comptable : 5 ans (exigence fiscale et comptable).

  • Données du compte client (adresse, historique des commandes) : jusqu'à la suppression du compte + 5 ans à des fins probatoires.

  • Données marketing (newsletter, remarketing) : jusqu'au retrait du consentement.

  • Logs du serveur : 90 jours.

  • Réclamations et actions en justice : jusqu'à la prescription des actions en vertu de la loi applicable.

8. Droits des personnes concernées par les données

Vous avez le droit de :

    • accéder aux données,

rectification des données,

  • effacement des données ("droit à l'oubli"),

  • limitation du traitement,

  • portabilité des données,

  • opposition au traitement,

  • révocation du consentement à tout moment (sans affecter la licéité du traitement fondé sur le consentement effectué avant cette révocation).

Pour exercer vos droits, envoyez un message à l'adresse : store@gym-freaks.eu ou un courrier à l'adresse du siège social de l'entreprise. Nous répondrons dans un délai de 30 jours (ce délai peut être prolongé de 60 jours supplémentaires si nécessaire, auquel cas nous vous en informerons).

Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle : Président de l'Office de protection des données personnelles (UODO).

9. Cookies et technologies similaires — détails et tableau

Notre site utilise des cookies et des technologies similaires. Certains sont nécessaires au fonctionnement du magasin, d'autres sont utilisés à des fins d'analyse ou de marketing. Les scripts d'analyse et de marketing ne sont activés qu'après le consentement de l'utilisateur (bannière de cookies).

Tableau des cookies (exemple)

Catégorie Noms / fournisseur d'exemple Objectif Durée de conservation
Nécessaire / fonctionnel PHPSESSID, cookie PrestaShop Maintien de la session, panier, fonctions de base du magasin session / jusqu'à 1 an
Analytique _ga, _gid (Google Analytics) Analyse du trafic, statistiques _ga — 2 ans; _gid — 24 heures
Marketing / reciblage _gcl_au (Google Ads), _fbp (Facebook) Reciblage, optimisation des campagnes jusqu'au retrait du consentement
Paiements tpay_* (Tpay), paynow_* (Paynow) Session de paiement, processus de transaction session / dépend du fournisseur
Intégrations externes cookies des fournisseurs externes Fonctions d'intégration (comparateurs, cartes) dépend du fournisseur

Comment gérer les consentements :

  • Utilisez la bannière de cookies disponible sur le site pour donner ou retirer votre consentement aux catégories de cookies.

  • Vous pouvez également gérer les cookies dans les paramètres de votre navigateur.

  • Pour désactiver les publicités personnalisées de Google : https://adssettings.google.com.

10. En particulier : Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — nous utilisons pour analyser le trafic et optimiser les publicités. Nous lançons les scripts analytiques uniquement après avoir obtenu le consentement de l'utilisateur. Les données sont traitées conformément à la politique de Google. Nous utilisons l'anonymisation de l'adresse IP (anonymize_ip) lorsque cela est possible.

  • Tpay S.A. (tpay.pl) — opérateur de paiement traitant les transactions dans le magasin ; traite les données nécessaires à l'exécution des paiements. Les détails sur le traitement des données par Tpay sont disponibles sur le site tpay.pl.

  • Paynow / Paynow.pl — opérateur de paiement alternatif ; les données de paiement sont transmises uniquement dans la mesure nécessaire pour traiter les paiements ; détails chez le fournisseur.

11. Prise de décision automatisée et profilage

Nous ne prenons pas de décisions automatisées (y compris le profilage) ayant un impact significatif sur les droits de l'utilisateur, à l'exception du profilage marketing (remarketing), qui se fait uniquement avec le consentement de l'utilisateur.

12. Mesures de sécurité

Nous mettons en place des mesures techniques et organisationnelles adaptées au risque, notamment : chiffrement des transmissions (HTTPS), contrôle d'accès aux systèmes, sauvegardes régulières, procédures de minimisation des données, contrats de traitement avec les entités traitantes.

13. Enfants et mineurs

Le service n'est pas destiné aux personnes de moins de 13 ans. Nous ne collectons pas délibérément les données des mineurs ; si nous soupçonnons que des données personnelles d'un mineur ont été fournies sans le consentement du tuteur légal, nous prendrons des mesures pour les supprimer après réception d'un signalement approprié.

14. Modifications de la politique de confidentialité

La politique peut être mise à jour — chaque mise à jour sera marquée avec la date de publication en haut du document. En cas de changements importants, nous informerons les utilisateurs de manière visible.

15. Procédure d'exercice des droits / contact

Veuillez adresser vos demandes à l'adresse e-mail : store@gym-freaks.eu ou par écrit à l'adresse du siège social de l'entreprise. Nous répondrons dans un délai de 30 jours à compter de la réception de la demande. Une prolongation de 60 jours supplémentaires est possible dans des cas complexes — nous vous en informerons.

16. Réclamations et autorité de contrôle

Vous avez le droit de déposer une plainte auprès de l'autorité de contrôle — en Pologne : Président de l'Office de protection des données personnelles (UODO).