Politique de confidentialité
Dernière mise à jour : 23 avril 2026
La présente politique de confidentialité décrit la manière dont HYMAPRO collecte, utilise, conserve et protège les données personnelles de ses clients, prospects et visiteurs dans le cadre de l'utilisation du site www.hymapro.fr et des services associés.
1. Responsable du traitement
Le responsable du traitement des données personnelles est HYMAPRO, dont le siège social est situé 50 impasse des Fillols, 13400 Aubagne, France.
Pour toute question relative au traitement de vos données personnelles, vous pouvez nous contacter à l'adresse contact@hymapro.fr.
2. Données collectées
HYMAPRO collecte et traite les catégories de données personnelles suivantes :
- Données d'identification et de contact (nom, e-mail, téléphone, adresse)
- Données professionnelles, pour les clients concernés (structure, numéro d'identification)
- Données liées aux commandes, devis et abonnements
- Données de navigation et de connexion
Le caractère obligatoire ou facultatif des données est signalé lors de leur collecte par une mention (astérisque ou équivalent) sur les formulaires du site. La fourniture des données marquées comme obligatoires est nécessaire à l'exécution de votre commande, à la gestion de votre compte ou au traitement de votre demande ; à défaut, HYMAPRO ne pourra pas donner suite à ces opérations.
3. Finalités du traitement
Les données sont collectées et traitées pour les finalités suivantes :
- Création, gestion et authentification du compte client
- Traitement, suivi et exécution des commandes, devis et abonnements
- Gestion des livraisons et suivi des expéditions
- Émission, envoi et archivage des factures et documents comptables
- Gestion des paiements, y compris les prélèvements SEPA
- Service client, réponses aux demandes, gestion des réclamations et retours
- Envoi d'informations commerciales et promotionnelles en cas de consentement
- Respect des obligations légales et comptables (facturation, conservation des pièces justificatives)
- Prévention de la fraude et sécurisation du site et des transactions
- Amélioration de l'expérience utilisateur et analyse statistique du site
4. Bases légales du traitement
Conformément à l'article 6 du Règlement Général sur la Protection des Données (RGPD), les traitements effectués par HYMAPRO reposent sur les bases légales suivantes :
- L'exécution d'un contrat : pour la gestion des commandes, devis, abonnements, livraisons et paiements.
- Le respect d'une obligation légale : pour la conservation des factures et documents comptables (articles L102 B du Livre des procédures fiscales et L123-22 du Code de commerce).
- L'intérêt légitime : pour la gestion de la relation client, la prévention de la fraude, la sécurisation du site et l'amélioration de nos services.
- Le consentement : pour l'envoi de communications commerciales par e-mail et pour le dépôt de cookies non essentiels.
5. Destinataires et sous-traitants
Les données personnelles sont destinées aux services internes de HYMAPRO habilités à les traiter (service commercial, service comptabilité, service logistique, service client).
Dans le cadre de l'exécution de ses services, HYMAPRO fait appel à des sous-traitants qui peuvent avoir accès à tout ou partie des données :
- Prestataire d'hébergement et de gestion e-commerce : mise à disposition de la plateforme, envoi des e-mails transactionnels, statistiques du site
- Prestataires de paiement : traitement des transactions par carte bancaire, virement et prélèvement SEPA
- Prestataire de facturation : génération et envoi des factures et devis
- Prestataire d'automatisation : exécution de flux liés aux commandes, abonnements et devis
- Éditeur de pages : création et affichage de certaines pages du site
- Cabinet comptable : tenue de la comptabilité et édition des documents légaux
- Transporteurs (DPD, La Poste et transporteurs professionnels selon volume) : acheminement des colis
Chacun de ces sous-traitants est encadré par un contrat conforme à l'article 28 du RGPD et n'accède qu'aux données strictement nécessaires à sa mission. La liste détaillée des sous-traitants peut être communiquée sur simple demande adressée à contact@hymapro.fr.
Les données peuvent également être communiquées, le cas échéant, aux autorités administratives ou judiciaires compétentes sur demande légale, ainsi qu'au médiateur de la consommation CM2C en cas de litige relevant de la consommation.
6. Transferts hors Union Européenne
Certains sous-traitants de HYMAPRO sont établis en dehors de l'Union Européenne. Les transferts de données associés sont encadrés par les garanties prévues par le RGPD :
- Pour les transferts vers le Canada et le Royaume-Uni, ces pays bénéficient d'une décision d'adéquation de la Commission européenne, garantissant un niveau de protection équivalent à celui du RGPD.
- Pour les transferts vers les États-Unis ou d'autres pays tiers, les transferts sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, complétées de mesures techniques et organisationnelles appropriées.
Vous pouvez obtenir la liste des sous-traitants concernés et une copie des garanties mises en place en nous contactant à contact@hymapro.fr.
7. Durées de conservation
Les durées de conservation sont adaptées à chaque catégorie de données :
- Données de facturation et documents comptables : 10 ans à compter de la clôture de l'exercice comptable (obligation légale)
- Données de commande et de client actif : pendant toute la durée de la relation commerciale
- Données de prospect (personne ayant fait une demande sans commander) : 3 ans à compter du dernier contact
- Données de compte client inactif : 3 ans à compter de la dernière connexion ou commande, puis suppression ou anonymisation
- Données liées aux consentements marketing : jusqu'au retrait du consentement, puis conservation de la preuve du retrait pendant 3 ans
- Cookies et traceurs : 13 mois maximum à compter de leur dépôt
- Logs techniques et données de connexion : 12 mois maximum, conformément aux obligations légales de conservation
Au-delà de ces durées, les données sont supprimées, anonymisées ou archivées de manière sécurisée selon les obligations applicables.
8. Sécurité des données
HYMAPRO met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir la confidentialité, l'intégrité et la disponibilité des données personnelles :
- Chiffrement des communications par protocole HTTPS sur l'ensemble du site
- Hébergement sur une infrastructure certifiée PCI-DSS (Shopify) garantissant la sécurité des données de paiement
- Accès aux données limité aux personnes habilitées, soumises à une obligation de confidentialité
- Authentification sécurisée des comptes clients et administrateurs
- Sélection rigoureuse des sous-traitants et contractualisation selon les exigences du RGPD
- Sauvegardes régulières et procédures de restauration en cas d'incident
9. Cookies et traceurs
Le site www.hymapro.fr utilise des cookies et traceurs lors de votre navigation. Les catégories principales sont :
- Cookies strictement nécessaires : indispensables au fonctionnement du site (gestion de la session, du panier, de l'authentification). Ils ne nécessitent pas votre consentement.
- Cookies de mesure d'audience et de fonctionnement : utilisés par Shopify pour établir des statistiques internes et améliorer l'expérience utilisateur. Leur dépôt est soumis à votre consentement lorsque la réglementation l'impose.
Lors de votre première visite, un bandeau de gestion du consentement vous permet d'accepter, de refuser ou de paramétrer l'utilisation des cookies soumis à consentement. Vous pouvez à tout moment modifier vos préférences via ce bandeau.
La durée de conservation des cookies n'excède pas 13 mois à compter de leur dépôt.
10. Décisions automatisées et profilage
HYMAPRO n'utilise pas de prise de décision entièrement automatisée ni de profilage au sens de l'article 22 du RGPD. Aucune décision produisant des effets juridiques à votre égard n'est prise sans intervention humaine.
11. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie
- Droit de rectification : faire corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données dans les cas prévus par la loi
- Droit à la limitation du traitement : suspendre temporairement le traitement de vos données
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes ou à des fins de prospection
- Droit à la portabilité : recevoir vos données dans un format structuré et les transmettre à un autre responsable
- Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur cette base légale
- Droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès
Pour exercer ces droits, adressez votre demande par e-mail à contact@hymapro.fr ou par courrier à HYMAPRO, 50 impasse des Fillols, 13400 Aubagne. Une copie d'un justificatif d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité.
HYMAPRO s'engage à répondre dans un délai maximum d'un mois à compter de la réception de votre demande, délai pouvant être prolongé de deux mois en cas de complexité particulière.
Si vous estimez que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site internet : www.cnil.fr
12. Modifications de la politique
HYMAPRO se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour l'adapter aux évolutions législatives, réglementaires ou techniques.
La date de dernière mise à jour figure en tête du document. Nous vous invitons à consulter régulièrement cette page afin de prendre connaissance des éventuelles modifications.