Politique de protection des données

1. Engagement en matière de protection des données

La protection de vos données personnelles constitue une priorité pour FESTA SAS, exploitant du site Aviso Drapeaux. Dans le cadre de nos activités de vente en ligne de drapeaux, bannières, supports, médailles et produits institutionnels, nous sommes amenés à collecter et traiter certaines données à caractère personnel.

La présente politique a pour objectif de vous informer, de manière claire et transparente, sur :

  • la nature des données collectées,
  • les raisons pour lesquelles elles sont collectées,
  • la durée de leur conservation,
  • les droits dont vous disposez.

Nous nous engageons à traiter vos données dans le respect du Règlement Général sur la Protection des Données (RGPD) et de la loi Informatique et Libertés. Chaque traitement mis en œuvre repose sur une base légale identifiée, une finalité déterminée et des mesures de sécurité adaptées.

2. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur le site est :

FESTA SAS
Zone Actiloire, Rue des Germines
45190 Beaugency
France

Téléphone : 02 38 46 90 10
Numéro d’immatriculation : RCS Orléans 451 069 496

En tant que responsable du traitement, FESTA SAS détermine les finalités et les moyens des traitements réalisés via le site internet.

3. Quelles données collectons-nous et dans quel contexte ?

Les données personnelles sont collectées uniquement lorsqu’elles sont nécessaires à la fourniture de nos services ou à l’amélioration de l’expérience utilisateur.

3.1 Données fournies directement par l’utilisateur

Lorsque vous créez un compte, passez commande ou remplissez un formulaire, nous collectons :

  • votre nom et prénom,
  • votre adresse postale et adresse de livraison,
  • votre adresse email,
  • votre numéro de téléphone,
  • éventuellement le nom de votre collectivité, association ou entreprise.

Ces informations sont indispensables pour assurer le traitement de votre commande, la facturation et la livraison.

3.2 Connexion via Facebook et Google

Le site propose un système d’authentification simplifiée via :

  • Facebook Login (Meta Platforms Ireland Ltd.)
  • Google Sign-In (Google Ireland Limited)

Lorsque vous choisissez de vous connecter via l’un de ces services, nous pouvons recevoir, selon les autorisations accordées :

  • votre nom,
  • votre prénom,
  • votre adresse email,
  • votre identifiant public du fournisseur.

Ces données sont utilisées exclusivement pour :

  • créer ou connecter votre compte client,
  • simplifier le processus d’authentification,
  • éviter la création de multiples comptes.

Aucune publication n’est effectuée sur votre profil.
Nous ne collectons ni votre mot de passe Facebook ou Google, ni vos contacts, ni vos données privées.

L’utilisation de ces services repose sur votre consentement et sur l’exécution d’une demande d’authentification initiée par vous-même.

Nous vous invitons à consulter également les politiques de confidentialité de :

  • Meta Platforms Ireland Ltd.
  • Google Ireland Limited

3.3 Données liées aux commandes

Dans le cadre de la gestion commerciale, nous conservons l’historique des achats, les produits commandés, les montants facturés ainsi que les échanges liés au service après-vente.

  • Ces données permettent notamment :
  • d’assurer le suivi des commandes,
  • de gérer les réclamations,
  • d’émettre des duplicatas de factures,
  • de répondre aux obligations comptables.

3.4 Données de paiement

Les paiements réalisés sur le site sont sécurisés et confiés à un prestataire agréé. Les données bancaires ne sont jamais stockées sur nos serveurs.

3.5 Données de navigation

Lors de votre navigation sur le site, certaines données techniques sont automatiquement collectées, telles que :

  • l’adresse IP,
  • les pages consultées,
  • le type d’appareil et de navigateur utilisé,
  • les données statistiques anonymisées.

Ces informations sont utilisées pour améliorer la performance du site, sécuriser la plateforme et analyser l’audience.

4. Pourquoi traitons-nous vos données ?

Les traitements mis en œuvre répondent à des finalités précises et légitimes.

4.1 Exécution des commandes et gestion contractuelle

Le traitement de vos données est nécessaire à l’exécution du contrat lorsque vous effectuez un achat sur le site. Cela inclut :

  • la validation de la commande,
  • la préparation et l’expédition des produits,
  • la gestion des livraisons,
  • la facturation,
  • la gestion du service après-vente.

Sans ces données, nous ne serions pas en mesure de vous fournir les produits commandés.

4.2 Relation client et assistance

Vos données sont également utilisées afin de répondre aux demandes envoyées via le formulaire de contact, de traiter les demandes de devis ou de fournir une assistance technique.

4.3 Communication commerciale

Sous réserve de votre consentement, nous pouvons vous adresser des informations relatives à nos nouveautés, offres commerciales ou événements. Vous pouvez retirer votre consentement à tout moment.

4.4 Amélioration du site et sécurité

Les données de navigation nous permettent d’analyser la fréquentation du site, d’identifier les éventuelles anomalies techniques et d’améliorer l’expérience utilisateur.

5. Base légale des traitements

Chaque traitement repose sur une base juridique clairement identifiée :

  • L’exécution d’un contrat lorsque vous passez commande.
  • Le consentement pour les newsletters et cookies non essentiels.
  • L’intérêt légitime pour sécuriser le site et prévenir la fraude.
  • Les obligations légales pour la conservation des factures et documents comptables.

6. Destinataires des données et sous-traitants

Les données collectées sont destinées exclusivement à FESTA SAS.
Toutefois, afin d’assurer le bon fonctionnement de nos services, certaines données peuvent être transmises à des prestataires techniques intervenant strictement dans le cadre de leurs missions :

  • hébergeur du site,
  • prestataire de paiement sécurisé,
  • transporteurs,
  • prestataires informatiques,
  • Meta Platforms Ireland Ltd. (authentification Facebook),
  • Google Ireland Limited (authentification Google).
  • outils d’analyse statistique.

Ces sous-traitants sont contractuellement tenus de respecter la confidentialité des données et d’appliquer des mesures de sécurité conformes au RGPD.

7. Transferts de données hors Union Européenne

L’utilisation de services fournis par Meta ou Google peut entraîner un transfert de données vers des pays situés hors de l’Union Européenne, notamment vers les États-Unis.

Dans ce cas, des garanties appropriées sont mises en place conformément au RGPD, notamment via :

  • des clauses contractuelles types,
  • des mécanismes de conformité reconnus par la Commission européenne.

8. Durée de conservation des données

Les données personnelles sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées.

  • Les principales durées de conservation sont les suivantes :
  • données clients : durée de la relation commerciale augmentée des délais légaux applicables,
  • données comptables : 10 ans conformément aux obligations légales,
  • données prospects : 3 ans à compter du dernier contact,
  • cookies : 13 mois maximum.

À l’issue de ces délais, les données sont supprimées ou anonymisées.

9. Sécurité et confidentialité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées afin de protéger vos données contre toute perte, altération ou accès non autorisé.

  • Ces mesures incluent notamment :
  • le protocole HTTPS,
  • un accès restreint au back-office,
  • des systèmes d’authentification sécurisés,
  • des sauvegardes régulières,
  • la mise à jour des systèmes informatiques.

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans les conditions prévues par la réglementation.

10. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • droit d’accès à vos données,
  • droit de rectification,
  • droit d’effacement,
  • droit d’opposition,
  • droit à la limitation du traitement,
  • droit à la portabilité.

Vous pouvez exercer vos droits en nous contactant à l’adresse suivante : info@aviso-drapeaux.com

Nous nous engageons à répondre dans un délai maximal d’un mois.

En cas de désaccord persistant, vous pouvez introduire une réclamation auprès de la CNIL.

11. Politique relative aux cookies

Le site utilise des cookies afin de garantir son bon fonctionnement, mesurer l’audience et améliorer l’expérience utilisateur.

  • Lors de votre première visite, un bandeau vous permet :
  • d’accepter tous les cookies,
  • de refuser les cookies non essentiels,
  • ou de personnaliser vos choix.

Vous pouvez modifier vos préférences à tout moment.

12. Mise à jour de la politique

La présente politique peut être modifiée à tout moment afin de refléter les évolutions légales ou techniques.
La version applicable est celle publiée sur le site à la date de consultation.

Date de dernière mise à jour : 24/02/2026