Privacy Policy
GIGA
POLITIQUE DE CONFIDENTIALITÉ
THE GIGA COMPANY
Effective au 18 mai 2026
1. Identité du responsable de traitement
THE GIGA COMPANY, éditeur de la marque GIGA est responsable du traitement des données à caractère personnel collectées via le site internet de la marque (ci-après « le Site »).
|
Société |
THE GIGA COMPANY |
|
Adresse |
Avenue Louise 231, 1050 Ixelles, Belgique, Belgique |
|
Numéro BCE |
BE1025.040.075 |
|
Contact données personnelles |
contact@thegigacompany.com |
|
Site internet |
www.thegigacompany.com |
2. Données collectées
2.1. Données collectées directement
La Société collecte les données suivantes dans le cadre de la relation commerciale :
Données d'identification : nom, prénom ;
Coordonnées : adresse email, adresse postale, numéro de téléphone ;
Données de commande : produits achetés, montant, date, fréquence, historique ;
Données de communication marketing : adresse email, prénom, préférences de communication, historique des emails ouverts/cliqués (sous réserve de consentement) ;
Données de participation aux opérations promotionnelles : nom, prénom, adresse email, pseudo sur les réseaux sociaux, contenu soumis dans le cadre de concours ou d'opérations de co-création, date et heure de participation.
Données de feedback et d'avis : note attribuée, commentaire libre, photos ou vidéos soumises volontairement, pseudo ou nom d'affichage choisi par l'utilisateur.
Données de localisation : pays, région, ville de livraison ;
Données de compte : identifiants de connexion (email + mot de passe hashé) ;
Données de paiement : type de carte, 4 derniers chiffres (les données bancaires complètes sont traitées par le prestataire de paiement certifié PCI-DSS - la Société n'y a pas accès) ;
Communications : messages échangés avec le service client.
2.2. Données collectées automatiquement
Lors de la navigation sur le Site, des données sont collectées automatiquement :
Données techniques : adresse IP (anonymisée), navigateur, système d'exploitation, résolution d'écran;
Données de navigation : pages visitées, durée de visite, parcours, source de trafic (UTM) ;
Données comportementales : clics, scroll, abandon de panier, interactions ;
Données de conversion : taux de conversion, valeur panier, produits consultés vs achetés.
3. Finalités et bases légales des traitements
Conformément à l'article 13 du RGPD, la Société informe les personnes concernées des finalités et bases légales de ses traitements :
|
Finalité du traitement |
Base légale (RGPD) |
Données concernées |
Durée de conservation |
|
Traitement des commandes et gestion de la relation client |
Exécution du contrat (art. 6.1.b) |
Identification, commandes, livraison, paiement |
Durée relation commerciale + 5 ans |
|
Envoi d'emails transactionnels (confirmation, suivi, rappel) |
Exécution du contrat (art. 6.1.b) |
Email, prénom, contenu commande |
Durée de la relation commerciale |
|
Marketing direct par email (newsletters, offres) |
Consentement (art. 6.1.a) ou intérêt légitime si client existant (art. 6.1.f) |
Email, prénom, historique achats |
Jusqu'au retrait du consentement ou 3 ans d'inactivité |
|
Analyse comportementale et statistique de navigation |
Consentement cookies (art. 6.1.a) |
Données de navigation, IP anonymisée |
13 mois (cookies) + 26 mois (analytiques) |
|
Analyse des données d'achat pour pilotage commercial |
Intérêt légitime (art. 6.1.f) |
Historique achats, localisation, fréquence |
3 ans après dernier achat |
|
Collecte et publication d'avis et feedbacks produits |
Consentement (art. 6.1.a) |
Pseudo/nom, note, commentaire, photo/vidéo |
Jusqu'au retrait ou suppression à la demande |
|
Gestion des concours et opérations promotionnelles (sélection des participants, tirage au sort, remise des lots) |
Exécution du contrat (art. 6.1.b) |
Pseudo SoMe, commentaire, coordonnées du gagnant uniquement |
Durée de l'opération + 1 an (preuve participation) |
|
Réutilisation du contenu soumis en communication GIGA |
communication GIGA Consentement (art. 6.1.a) |
Contenu soumis, pseudo |
Jusqu'au retrait |
|
Agrégation et analyse statistique anonymisée |
Intérêt légitime / données anonymisées (hors champ RGPD si anonymes) |
Données agrégées non rattachables à une personne |
Illimitée (données anonymisées) |
|
Gestion des réclamations et rappels produit |
Obligation légale (art. 6.1.c) |
Identification, commandes, produits concernés |
5 ans à compter de la clôture |
|
Prévention de la fraude |
Intérêt légitime (art. 6.1.f) |
IP, données commande, paiement |
13 mois |
|
Comptabilité et obligations fiscales |
Obligation légale (art. 6.1.c) |
Données de facturation |
7 ans (obligation comptable belge) |
4. Données statistiques agrégées et anonymisées
4.1. Principe d'agrégation et d'anonymisation
La Société peut agréger les données clients pour produire des statistiques commerciales (volumes d'achats par région, profils de consommateurs, saisonnalité, élasticité prix, etc.). Ces données statistiques, une fois véritablement anonymisées et non réidentifiables, sortent du champ d'application du RGPD.
La Société s'engage à ce que les données partagées avec des tiers à des fins statistiques soient :
Véritablement anonymisées et non réidentifiables, conformément aux standards de l'Avis 05/2014 du G29 sur les techniques d'anonymisation et aux lignes directrices ultérieures du Comité Européen de la Protection des Données (EDPB) ;
Agrégées à un niveau de granularité suffisant pour empêcher toute réidentification individuelle;
Dépourvues de tout identifiant direct ou indirect.
4.2. Partage de données statistiques avec des partenaires commerciaux
Dans le cadre de sa stratégie commerciale B2B, la Société peut partager des données statistiques agrégées et anonymisées telles que : volumes de vente par zone géographique, profils socio-démographiques agrégés, fréquence d'achat et valeur panier moyen, taux de réachat. Ces informations ne constituent pas un « partage de données personnelles » au sens du RGPD dès lors qu'elles sont réellement anonymisées.
4.3. Ce que la Société ne fait pas
La Société s'engage expressément à ne pas :
Vendre des données personnelles identifiables à des tiers;
Partager des données personnelles avec des annonceurs à des fins de ciblage publicitaire tiers, sauf consentement explicite ;
Croiser des données personnelles avec des bases tierces sans base légale appropriée.
5. Gestion des cookies et du consentement
Le Site utilise des cookies et traceurs à des fins techniques, analytiques et, sous réserve de consentement, publicitaires.
Le détail des cookies utilisés, leurs finalités, leurs durées de conservation et les modalités d'exercice de vos choix figurent dans la Politique de Cookies disponible sur le Site à l'adresse : https://thegigacompany.com › pages › cookie-policy
Le consentement aux cookies non essentiels est recueilli via un bandeau de consentement conforme aux recommandations de l'Autorité de Protection des Données belge (APD). Il peut être retiré à tout moment via le gestionnaire de préférences accessible depuis le pied de page du Site.
6. Transferts de données hors UE/EEE
Certains prestataires peuvent transférer des données hors de l'Union européenne. La Société s'assure que ces transferts sont encadrés par des garanties appropriées :
Clauses Contractuelles Types (CCT) approuvées par la Commission européenne ;
Décision d'adéquation (ex. cadre EU-US Data Privacy Framework pour les transferts vers les États-Unis) ;
Règles d'entreprise contraignantes (BCR) le cas échéant.
7. Destinataires des données et sous-traitants
Les données personnelles collectées dans le cadre de l'exploitation du Site sont hébergées au sein de l'Espace Économique Européen (EEE) ou transférées vers des prestataires situés hors EEE dans les conditions décrites à la Section 6. Dans le cadre de son activité, la Société peut partager des données personnelles avec les catégories de destinataires suivantes, dans la stricte limite de ce qui est nécessaire à chaque finalité :
|
Catégorie de destinataire |
Exemples |
Données concernées |
|
Plateforme e-commerce |
Shopify Inc. (USA |
Toutes données de commande et de compte |
|
Prestataire de paiement |
Shopify Payments |
Données de transaction, coordonnées de facturation |
|
Prestataire logistique / transporteur |
Bpost et Mondial Relay |
Nom, adresse de livraison, numéro de commande |
|
Outil d'emailing et CRM |
Klaviyo |
Email, prénom, historique achats, comportement email |
|
Outils d'analytics |
Google Analytics 4 (USA) |
Données de navigation anonymisées |
|
Réseaux sociaux et publicité |
Meta Platforms (USA), Google Ads (USA) |
Données comportementales (sous réserve de consentement) |
|
Autorités compétentes |
APD, AFSCA, autorités judiciaires |
Données requises par la loi |
Les prestataires agissant en qualité de sous-traitants au sens de l'article 28 du RGPD sont liés à la Société par un accord de traitement des données (Data Processing Agreement - DPA) garantissant un niveau de protection adéquat.
La liste complète des sous-traitants peut être communiquée sur demande adressée à contact@thegigacompany.com.
NB : le prestataire de paiement agit en qualité de responsable de traitement indépendant pour les données bancaires. La Société ne stocke aucune donnée bancaire complète et n'a accès qu'aux 4 derniers chiffres de la carte et au type de carte. Le traitement des données de paiement est régi par la politique de confidentialité du prestataire concerné.
8. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants :
Droit d'accès (art. 15) : obtenir confirmation du traitement et copie des données ;
Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes ;
Droit à l'effacement (art. 17) : supprimer les données (« droit à l'oubli »), sous réserve des obligations légales de conservation ;
Droit à la limitation du traitement (art. 18) : geler temporairement le traitement ;
Droit à la portabilité (art. 20) : recevoir ses données dans un format structuré ;
Droit d'opposition (art. 21) : s'opposer au traitement fondé sur l'intérêt légitime ou à des fins de prospection directe ;
Droit de retrait du consentement (art. 7.3) : retirer son consentement à tout moment, sans effet rétroactif ;
Droit de ne pas faire l'objet d'une décision automatisée (art. 22).
Ces droits s'exercent par email à l'adresse contact@thegigacompany.com ou par courrier postal au siège social, avec copie d'un justificatif d'identité. La Société répond dans un délai d'un mois (prorogeable de deux mois en cas de complexité).
En cas de réponse insatisfaisante, la personne concernée peut introduire une réclamation auprès de l'Autorité de Protection des Données belge (APD) : www.autoriteprotectiondonnees.be.
9. Sécurité des données
La Société met en oeuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles :
Chiffrement des données en transit (SSL/TLS) et au repos;
Accès aux données restreint selon le principe du moindre privilège ;
Politique de mots de passe renforcée ;
Journalisation des accès aux données sensibles ;
Revue régulière des droits d'accès ;
Procédure de notification en cas de violation de données : 72h à l'APD (art. 33 RGPD), notification aux personnes concernées si risque élevé (art. 34 RGPD).
10. Mise à jour de la présente politique
La présente Politique de Confidentialité peut être modifiée à tout moment pour refléter l'évolution des pratiques de la Société ou des exigences légales. Les modifications substantielles seront notifiées aux utilisateurs par email ou par un avis visible sur le Site. La date de mise à jour est indiquée en en-tête du document.