Passer au contenu

Panier

Votre panier est vide

Privacy Policy

GIGA

POLITIQUE DE CONFIDENTIALITÉ

THE GIGA COMPANY

Effective au 18 mai 2026

 

1. Identité du responsable de traitement

THE GIGA COMPANY, éditeur de la marque GIGA est responsable du traitement des données à caractère personnel collectées via le site internet de la marque (ci-après « le Site »).

Société

THE GIGA COMPANY

Adresse

Avenue Louise 231, 1050 Ixelles, Belgique, Belgique

Numéro BCE

BE1025.040.075

Contact données personnelles

contact@thegigacompany.com

Site internet

www.thegigacompany.com

2. Données collectées

2.1. Données collectées directement

La Société collecte les données suivantes dans le cadre de la relation commerciale : 

Données d'identification : nom, prénom ;

 

Coordonnées : adresse email, adresse postale, numéro de téléphone ;

 

Données de commande : produits achetés, montant, date, fréquence, historique ;


Données de communication marketing : adresse email, prénom, préférences de communication, historique des emails ouverts/cliqués (sous réserve de consentement) ;

 

Données de participation aux opérations promotionnelles : nom, prénom, adresse email, pseudo sur les réseaux sociaux, contenu soumis dans le cadre de concours ou d'opérations de co-création, date et heure de participation.

 

Données de feedback et d'avis : note attribuée, commentaire libre, photos ou vidéos soumises volontairement, pseudo ou nom d'affichage choisi par l'utilisateur.

 

Données de localisation : pays, région, ville de livraison ;

 

Données de compte : identifiants de connexion (email + mot de passe hashé) ;

 

Données de paiement : type de carte, 4 derniers chiffres (les données bancaires complètes sont traitées par le prestataire de paiement certifié PCI-DSS - la Société n'y a pas accès) ;

 

Communications : messages échangés avec le service client.

2.2. Données collectées automatiquement

Lors de la navigation sur le Site, des données sont collectées automatiquement :

 

Données techniques : adresse IP (anonymisée), navigateur, système d'exploitation, résolution d'écran;

 

Données de navigation : pages visitées, durée de visite, parcours, source de trafic (UTM) ;

 

Données comportementales : clics, scroll, abandon de panier, interactions ;

 

Données de conversion : taux de conversion, valeur panier, produits consultés vs achetés.

3. Finalités et bases légales des traitements

Conformément à l'article 13 du RGPD, la Société informe les personnes concernées des finalités et bases légales de ses traitements :

Finalité du traitement

Base légale (RGPD)

Données concernées

Durée de conservation

Traitement des commandes et gestion de la relation client

Exécution du contrat (art. 6.1.b)

Identification, commandes, livraison, paiement

Durée relation commerciale + 5 ans

Envoi d'emails transactionnels (confirmation, suivi, rappel)

Exécution du contrat (art. 6.1.b)

Email, prénom, contenu commande

Durée de la relation commerciale

Marketing direct par email (newsletters, offres)

Consentement (art. 6.1.a) ou intérêt légitime si client existant (art. 6.1.f)

Email, prénom, historique achats

Jusqu'au retrait du consentement ou 3 ans d'inactivité

Analyse comportementale et statistique de navigation

Consentement cookies (art. 6.1.a)

Données de navigation, IP anonymisée

13 mois (cookies) + 26 mois (analytiques)

Analyse des données d'achat pour pilotage commercial

Intérêt légitime (art. 6.1.f)

Historique achats, localisation, fréquence

3 ans après dernier achat

Collecte et publication d'avis et feedbacks produits

Consentement (art. 6.1.a)

Pseudo/nom, note, commentaire, photo/vidéo

Jusqu'au retrait ou suppression à la demande

Gestion des concours et opérations promotionnelles (sélection des participants, tirage au sort, remise des lots)

Exécution du contrat (art. 6.1.b)

Pseudo SoMe, commentaire, coordonnées du gagnant uniquement

Durée de l'opération + 1 an (preuve participation)

Réutilisation du contenu soumis en communication GIGA

communication GIGA Consentement (art. 6.1.a)

Contenu soumis, pseudo

Jusqu'au retrait

Agrégation et analyse statistique anonymisée

Intérêt légitime / données anonymisées (hors champ RGPD si anonymes)

Données agrégées non rattachables à une personne

Illimitée (données anonymisées)

Gestion des réclamations et rappels produit

Obligation légale (art. 6.1.c)

Identification, commandes, produits concernés

5 ans à compter de la clôture

Prévention de la fraude

Intérêt légitime (art. 6.1.f)

IP, données commande, paiement

13 mois

Comptabilité et obligations fiscales

Obligation légale (art. 6.1.c)

Données de facturation

7 ans (obligation comptable belge)

4. Données statistiques agrégées et anonymisées

4.1. Principe d'agrégation et d'anonymisation

La Société peut agréger les données clients pour produire des statistiques commerciales (volumes d'achats par région, profils de consommateurs, saisonnalité, élasticité prix, etc.). Ces données statistiques, une fois véritablement anonymisées et non réidentifiables, sortent du champ d'application du RGPD.

La Société s'engage à ce que les données partagées avec des tiers à des fins statistiques soient :

Véritablement anonymisées et non réidentifiables, conformément aux standards de l'Avis 05/2014 du G29 sur les techniques d'anonymisation et aux lignes directrices ultérieures du Comité Européen de la Protection des Données (EDPB) ;

 

Agrégées à un niveau de granularité suffisant pour empêcher toute réidentification individuelle;

 

Dépourvues de tout identifiant direct ou indirect.

4.2. Partage de données statistiques avec des partenaires commerciaux

Dans le cadre de sa stratégie commerciale B2B, la Société peut partager des données statistiques agrégées et anonymisées telles que : volumes de vente par zone géographique, profils socio-démographiques agrégés, fréquence d'achat et valeur panier moyen, taux de réachat. Ces informations ne constituent pas un « partage de données personnelles » au sens du RGPD dès lors qu'elles sont réellement anonymisées.

4.3. Ce que la Société ne fait pas

La Société s'engage expressément à ne pas :

Vendre des données personnelles identifiables à des tiers;

 

Partager des données personnelles avec des annonceurs à des fins de ciblage publicitaire tiers, sauf consentement explicite ;

 

Croiser des données personnelles avec des bases tierces sans base légale appropriée.

5. Gestion des cookies et du consentement

Le Site utilise des cookies et traceurs à des fins techniques, analytiques et, sous réserve de consentement, publicitaires.

Le détail des cookies utilisés, leurs finalités, leurs durées de conservation et les modalités d'exercice de vos choix figurent dans la Politique de Cookies disponible sur le Site à l'adresse : https://thegigacompany.com › pages › cookie-policy

Le consentement aux cookies non essentiels est recueilli via un bandeau de consentement conforme aux recommandations de l'Autorité de Protection des Données belge (APD). Il peut être retiré à tout moment via le gestionnaire de préférences accessible depuis le pied de page du Site.

6. Transferts de données hors UE/EEE

Certains prestataires peuvent transférer des données hors de l'Union européenne. La Société s'assure que ces transferts sont encadrés par des garanties appropriées :

Clauses Contractuelles Types (CCT) approuvées par la Commission européenne ;

 

Décision d'adéquation (ex. cadre EU-US Data Privacy Framework pour les transferts vers les États-Unis) ;

 

Règles d'entreprise contraignantes (BCR) le cas échéant.

7. Destinataires des données et sous-traitants

Les données personnelles collectées dans le cadre de l'exploitation du Site sont hébergées au sein de l'Espace Économique Européen (EEE) ou transférées vers des prestataires situés hors EEE dans les conditions décrites à la Section 6. Dans le cadre de son activité, la Société peut partager des données personnelles avec les catégories de destinataires suivantes, dans la stricte limite de ce qui est nécessaire à chaque finalité :

Catégorie de destinataire

Exemples

Données concernées

Plateforme e-commerce

Shopify Inc. (USA

Toutes données de commande et de compte

Prestataire de paiement

Shopify Payments

Données de transaction, coordonnées de facturation

Prestataire logistique / transporteur

Bpost et Mondial Relay

Nom, adresse de livraison, numéro de commande

Outil d'emailing et CRM

Klaviyo

Email, prénom, historique achats, comportement email

Outils d'analytics

Google Analytics 4 (USA)

Données de navigation anonymisées

Réseaux sociaux et publicité

Meta Platforms (USA), Google Ads (USA)

Données comportementales (sous réserve de consentement)

Autorités compétentes

APD, AFSCA, autorités judiciaires

Données requises par la loi

Les prestataires agissant en qualité de sous-traitants au sens de l'article 28 du RGPD sont liés à la Société par un accord de traitement des données (Data Processing Agreement - DPA) garantissant un niveau de protection adéquat.

La liste complète des sous-traitants peut être communiquée sur demande adressée à contact@thegigacompany.com.

NB : le prestataire de paiement agit en qualité de responsable de traitement indépendant pour les données bancaires. La Société ne stocke aucune donnée bancaire complète et n'a accès qu'aux 4 derniers chiffres de la carte et au type de carte. Le traitement des données de paiement est régi par la politique de confidentialité du prestataire concerné.

8. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants :

Droit d'accès (art. 15) : obtenir confirmation du traitement et copie des données ;

 

Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes ;

 

Droit à l'effacement (art. 17) : supprimer les données (« droit à l'oubli »), sous réserve des obligations légales de conservation ;

 

Droit à la limitation du traitement (art. 18) : geler temporairement le traitement ;

 

Droit à la portabilité (art. 20) : recevoir ses données dans un format structuré ;

 

Droit d'opposition (art. 21) : s'opposer au traitement fondé sur l'intérêt légitime ou à des fins de prospection directe ;

 

Droit de retrait du consentement (art. 7.3) : retirer son consentement à tout moment, sans effet rétroactif ;

 

Droit de ne pas faire l'objet d'une décision automatisée (art. 22).

 

Ces droits s'exercent par email à l'adresse contact@thegigacompany.com ou par courrier postal au siège social, avec copie d'un justificatif d'identité. La Société répond dans un délai d'un mois (prorogeable de deux mois en cas de complexité).

En cas de réponse insatisfaisante, la personne concernée peut introduire une réclamation auprès de l'Autorité de Protection des Données belge (APD) : www.autoriteprotectiondonnees.be.

9. Sécurité des données

La Société met en oeuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles :

Chiffrement des données en transit (SSL/TLS) et au repos;

 

Accès aux données restreint selon le principe du moindre privilège ;

 

Politique de mots de passe renforcée ;

 

Journalisation des accès aux données sensibles ;

Revue régulière des droits d'accès ;

 

Procédure de notification en cas de violation de données : 72h à l'APD (art. 33 RGPD), notification aux personnes concernées si risque élevé (art. 34 RGPD).

10. Mise à jour de la présente politique

La présente Politique de Confidentialité peut être modifiée à tout moment pour refléter l'évolution des pratiques de la Société ou des exigences légales. Les modifications substantielles seront notifiées aux utilisateurs par email ou par un avis visible sur le Site. La date de mise à jour est indiquée en en-tête du document.