Politique de confidentialité

Dernière mise à jour :
8 décembre 2025

Sur cette page...

Autres documents légaux...

Retourner à l'accueil

Cette politique de confidentialité s’applique au site : TERVEO.

La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site :

  • La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
  • Quels sont les droits des utilisateurs concernant ces données ;
  • Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
  • A qui ces données sont transmises ;
  • Éventuellement, la politique du site en matière de fichiers “cookies”.

Cette politique de confidentialité complète les mentions légales et les Conditions Générales d’Utilisation que les utilisateurs peuvent consulter à l’adresse ci-après :

Article 1. Principes généraux en matière de collecte et de traitement de données

Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l’utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
  • Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

  • L’utilisateur a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d’un contrat ;
  • Le traitement répond à une obligation légale ;
  • Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
  • Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

Article 2. Données à caractère personnel collectées et traitées dans le cadre de la navigation sur le site

2.1. Données collectées et traitées et mode de collecte

Les données à caractère personnel collectées sur le site TERVEO sont les suivantes :

  • Données d’identification : Nom, prénom, adresse e-mail, numéro de téléphone, adresse postale.
  • Données de paiement : Coordonnées bancaires (via un prestataire sécurisé), historique d’achats. Les coordonnées bancaires complètes ne sont jamais stockées sur nos serveurs. Seul Axepta (BNP Paribas) et PayPal y ont accès.
  • Données techniques : Adresse IP, logs de connexion, cookies.
  • Données de contact : Messages envoyés via le formulaire de contact.

Ces données sont collectées lorsque l’utilisateur :

  • Crée un compte client ;
  • Passe une commande ;
  • Remplit le formulaire de contact ;
  • Navigue sur le site (via cookies, si consentement donné).

Durée de conservation :

  • Données clients : 3 ans à compter du dernier achat ou de la dernière interaction (conformément aux recommandations de la CNIL).
  • Données de paiement : Conservées jusqu’à la fin de la garantie légale (2 ans pour les biens, 5 ans pour les services) ou jusqu’à épuisement des recours contentieux. Les factures sont conservées 10 ans (obligation comptable, art. L123-22 Code de commerce).
  • Logs techniques : 12 mois maximum (sauf obligation légale de conservation plus longue).

Finalités du traitement :

  • Exécution du contrat (livraison, facturation, service client) ;
  • Gestion de la relation client (envoi de newsletters si consentement explicite) ;
  • Amélioration de l’expérience utilisateur (analyses anonymisées) ;
  • Respect des obligations légales (lutte contre la fraude, comptabilité).

Base légale :

  • Exécution d’un contrat (Art. 6.1.b RGPD) pour les commandes ;
  • Consentement (Art. 6.1.a RGPD) pour les newsletters ou cookies non essentiels ;
  • Obligation légale (Art. 6.1.c RGPD) pour la facturation.
  • Intérêt légitime (Art. 6.1.f RGPD) pour la sécurité du site et la prévention de la fraude.

2.2. Transmission des données à des tiers

Les données personnelles collectées peuvent être transmises aux tiers suivants :

  • Prestataires de paiement :
    • Axepta (BNP Paribas) – traitement en Union Européenne ;
    • PayPal – traitement aux États-Unis sous le mécanisme EU-US Data Privacy Framework.
  • Transporteurs : Colissimo, Mondial Relay et DPD pour la livraison des commandes (données limitées aux données d’identification).
  • Outils d’analyse :
    • Google Analytics 4 – via hébergement local des scripts, anonymisation des données avant transmission ;
    • Matomo Analytics – Solution auto-hébergée sur des serveurs situés en France, gérés par notre prestataire technique TRAGG (EURL). Les données restent dans l’Union Européenne et ne sont transmises à aucun tiers.

Pour les transferts vers des pays tiers (ex. : États-Unis), nous nous appuyons sur :

  • Les clauses contractuelles types de la Commission européenne ;
  • Les certifications (ex. : EU-US Data Privacy Framework pour les États-Unis) ;
  • Les mesures techniques (chiffrement, anonymisation).

Aucune donnée n’est vendue ou cédée à des tiers à des fins marketing sans votre consentement explicite.

2.3. Hébergement des données

Le site TERVEO est hébergé par : EURL TRAGG

Adresse du siège social : 28 RUE EMILE BASLY 59199 HERGNIES, FRANCE

Site Web : https://www.tragg.fr/

Contact : https://www.tragg.fr/contact/

Les données sont hébergées exclusivement dans des datacenters situés en France (ou dans l’UE).

Nous mettons en œuvre les mesures suivantes pour protéger vos données :

  • Mesures techniques :
    • Chiffrement des données en transit (HTTPS) et au repos ;
    • Accès restreint aux données (authentification forte, principe du moindre privilège) ;
    • Sauvegardes régulières et tests de restauration ;
    • Pare-feu applicatif (WAF) et protection contre les intrusions ;
    • Mises à jour régulières des systèmes et correctifs de sécurité ;
    • Protection contre les attaques courantes (injection SQL, XSS, DDoS) ;
  • Mesures organisationnelles :
    • Sensibilisation du personnel aux bonnes pratiques de sécurité ;
    • Politique de mots de passe robustes ;
    • Procédure de gestion des violations de données (notification sous 72h à la CNIL si nécessaire).

Article 3. Responsable du traitement des données

3.1. Le responsable du traitement des données

Le responsable du traitement des données à caractère personnel est : Fabio LADU

Il peut être contacté via la page de contact : https://terveo.com/contact/

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.

3.2. Obligations du responsable du traitement des données

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.

Un certificat SSL (“Secure Socket Layer” Certificate) a pour but de sécuriser les données échangées entre l’utilisateur et le site.

De plus, le responsable du traitement des données s’engage à notifier l’utilisateur en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnés.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer l’utilisateur par tout moyen.

Article 4. Droits de l’utilisateur

Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède les droits ci-après énumérés.

Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail.

Et si cela est pertinent, son numéro de compte ou d’espace personnel ou d’abonné.

Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 (trente) jours maximum.

4.1. Présentation des droits de l’utilisateur en matière de collecte et traitement de données

4.1.1. Droit d’accès, de rectification et droit à l’effacement

L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en prenant contact avec l’éditeur via la page de contact : https://terveo.com/contact/

S’il en possède un, l’utilisateur a le droit de demander la suppression de son espace personnel en prenant contact avec l’éditeur via la page de contact : https://terveo.com/contact/

4.1.2. Droit à la portabilité des données

L’utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en prenant contact avec l’éditeur via la page de contact : https://terveo.com/contact/

4.1.3. Droit à la limitation et à l’opposition du traitement des données

L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.

Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l’utilisateur doit prendre contact avec l’éditeur via la page de contact : https://terveo.com/contact/

4.1.4. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé

Conformément aux dispositions du règlement 2016/679, l’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.

4.1.5. Droit de déterminer le sort des données après la mort

Il est rappelé à l’utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.

4.1.6. Droit de saisir l’autorité de contrôle compétente

Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.

4.2. Données personnelles des personnes mineures

Conformément aux dispositions de l’article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.

Si l’utilisateur est un mineur de moins de 15 ans, l’accord d’un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.

L’éditeur du site se réserve le droit de vérifier par tout moyen que l’utilisateur est âgé de plus de 15 ans, ou qu’il aura obtenu l’accord d’un représentant légal avant de naviguer sur le site.

Article 5. Utilisation des fichiers “cookies”

Le site a éventuellement recours aux techniques de “cookies”.

Un “cookie” est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l’utilisateur, contenant des informations relatives aux habitudes de navigation de l’utilisateur.

Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d’améliorer le service pour le confort de l’utilisateur.

Pour l’utilisation de fichiers “cookies” impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’utilisateur est nécessairement demandé.

Ce consentement de l’utilisateur est considéré comme valide pour une durée de 6 (six) mois maximum. A l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des fichiers “cookies” sur son disque dur.

Vous pouvez voir votre historique de consentement ici :

5.1. Opposition de l’utilisateur à l’utilisation de fichiers “cookies” par le site

Les cookies non essentiels au fonctionnement du site ne sont déposés sur le terminal de l’utilisateur qu’après avoir obtenu son consentement. L’utilisateur peut retirer son consentement à tout moment, de la manière suivante :

De manière plus générale, il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces fichiers “cookies” en configurant son logiciel de navigation.

Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers “cookies” :

  • Chrome : https://support.google.com/accounts/answer/61416?hl=fr
  • Firefox : https://support.mozilla.org/fr/kb/enable-and-disable-cookies-website-preferences
  • Safari : http://www.apple.com/legal/privacy/fr-ww/
  • Internet Explorer : https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
  • Opera : http://www.opera.com/help/tutorials/security/cookies/


Dans le cas où l’utilisateur décide de désactiver les fichiers “cookies”, il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.

5.2. Description des fichiers “cookies” utilisés par le site

L’éditeur du site attire l’attention de l’utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :

En naviguant sur le site, il est porté à connaissance de l’utilisateur que des fichiers “cookies” de tiers peuvent être enregistrés.

De plus, le site intègre des boutons de réseaux sociaux, permettant à l’utilisateur de partager son activité sur le site. Des fichiers “cookies” de ces réseaux sociaux sont par conséquent susceptibles d’être stockés sur l’ordinateur de l’utilisateur lorsqu’il utilise ces fonctionnalités.

L’attention de l’utilisateur est portée sur le fait que ces sites disposent de politiques de confidentialité propres et de conditions générales d’utilisation possiblement différentes du site. L’éditeur du site invite les utilisateurs à consulter les politiques de confidentialité et les conditions générales d’utilisation de ces sites.

5.3. Outil de gestion des cookies

Pour gérer les cookies et les technologies similaires utilisées (pixels de suivi, balises web, etc.) et les consentements correspondants, nous utilisons l’outil de consentement “Real Cookie Banner”. Des détails sur le fonctionnement de “Real Cookie Banner” sont disponibles à l’adresse https://devowl.io/rcb/data-processing/.

La base juridique du traitement des données à caractère personnel dans ce contexte est l’art. 6 (1) lit. c GDPR et Art. 6 (1) lit. f GDPR. Notre intérêt légitime est la gestion des cookies et des technologies similaires utilisées et des consentements correspondants.

La fourniture de données à caractère personnel n’est ni exigée contractuellement ni nécessaire à la conclusion d’un contrat. Vous n’êtes pas obligé de fournir les données à caractère personnel. Si vous ne fournissez pas les données personnelles, nous ne serons pas en mesure de gérer vos consentements.

Article 6. Conditions de modification de la politique de confidentialité

L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.

Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Article 7. Acceptation par l’utilisateur de la politique de confidentialité

En naviguant sur le site, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers “cookies”.

Le site TERVEO vous souhaite une excellente navigation !