Politique de confidentialité
Dernière mise à jour : 7 avril 2026
1. Préambule
La présente politique de confidentialité a pour objet d’informer les utilisateurs du site opcards.fr (ci-après le « Site ») sur la manière dont leurs données personnelles sont collectées, traitées et protégées par la société OPCARDS (ci-après le « Responsable du traitement »).
Cette politique est établie conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée.
En utilisant le Site et en communiquant vos données personnelles, vous reconnaissez avoir pris connaissance de la présente politique de confidentialité.
2. Données personnelles collectées
Dans le cadre de l’utilisation du Site, la société OPCARDS est amenée à collecter les catégories de données personnelles suivantes :
Lors de la création d’un compte client :
- Nom et prénom
- Adresse e-mail
- Adresse postale
- Numéro de téléphone
Lors de la passation d’une commande :
- Adresse de livraison et/ou de facturation
- Informations de paiement (traitées directement par notre prestataire de paiement sécurisé ; OPCARDS ne stocke aucune donnée bancaire)
Lors de l’inscription à la newsletter :
- Adresse e-mail
Lors de la navigation sur le Site :
- Données de connexion (adresse IP, type de navigateur, système d’exploitation)
- Données de navigation (pages visitées, durée de la visite)
- Cookies fonctionnels et, le cas échéant, cookies analytiques (voir section Cookies ci-dessous)
3. Finalités et bases légales du traitement
Vos données personnelles sont collectées et traitées pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Gestion des comptes clients | Exécution du contrat (art. 6.1.b RGPD) |
| Traitement et suivi des commandes | Exécution du contrat (art. 6.1.b RGPD) |
| Livraison des produits | Exécution du contrat (art. 6.1.b RGPD) |
| Gestion des paiements | Exécution du contrat (art. 6.1.b RGPD) |
| Service après-vente et gestion des réclamations | Exécution du contrat (art. 6.1.b RGPD) |
| Envoi de newsletters et offres commerciales | Consentement (art. 6.1.a RGPD) |
| Respect des obligations légales et comptables | Obligation légale (art. 6.1.c RGPD) |
| Amélioration du Site et statistiques de fréquentation | Intérêt légitime (art. 6.1.f RGPD) |
| Prévention de la fraude | Intérêt légitime (art. 6.1.f RGPD) |
4. Destinataires des données
Les données personnelles collectées sont destinées exclusivement à la société OPCARDS et, dans la stricte mesure nécessaire à l’exécution des finalités décrites ci-dessus, aux catégories de destinataires suivants :
- Prestataire de paiement : pour le traitement sécurisé des transactions bancaires
- Transporteurs et services de livraison : pour l’acheminement de vos commandes
- Hébergeur du Site (OVH SAS) : pour l’hébergement et la sécurité des données
- Outils d’analyse (le cas échéant) : pour les statistiques de fréquentation du Site
OPCARDS ne vend, ne loue et ne cède en aucun cas vos données personnelles à des tiers à des fins commerciales ou publicitaires.
Vos données ne font l’objet d’aucun transfert en dehors de l’Union européenne. Dans l’éventualité où un tel transfert serait nécessaire, il ne serait effectué que dans le respect des garanties prévues par le RGPD (clauses contractuelles types, décision d’adéquation de la Commission européenne).
5. Durée de conservation des données
Vos données personnelles sont conservées pour une durée limitée, proportionnelle à la finalité pour laquelle elles ont été collectées :
| Type de données | Durée de conservation |
|---|---|
| Données de compte client | Tant que le compte est actif, puis 3 ans après la dernière activité |
| Données de commande et factures | 10 ans à compter de la commande (obligation légale comptable, art. L.123-22 du Code de commerce) |
| Données de paiement | Non conservées par OPCARDS (traitées par le prestataire de paiement) |
| Données de newsletter | Jusqu’au retrait du consentement (désinscription) |
| Cookies et données de navigation | 13 mois maximum (conformément aux recommandations de la CNIL) |
| Données de connexion (logs) | 1 an (obligation légale, décret n°2011-219) |
À l’expiration de ces délais, vos données sont supprimées ou anonymisées de manière irréversible.
6. Sécurité des données
La société OPCARDS met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données personnelles et les protéger contre toute altération, destruction accidentelle ou accès non autorisé.
Ces mesures comprennent notamment :
- Le chiffrement des communications via le protocole HTTPS/TLS
- L’hébergement des données sur des serveurs sécurisés situés en France (OVH SAS)
- La restriction des accès aux données aux seules personnes habilitées
- La mise à jour régulière des systèmes et logiciels
- Le traitement des paiements par un prestataire certifié PCI-DSS
7. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :
- Droit d’accès (art. 15 RGPD) : obtenir la confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification (art. 16 RGPD) : demander la correction de données inexactes ou incomplètes
- Droit à l’effacement (art. 17 RGPD) : demander la suppression de vos données, sous réserve des obligations légales de conservation
- Droit à la limitation du traitement (art. 18 RGPD) : demander la suspension du traitement dans certains cas
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
- Droit d’opposition (art. 21 RGPD) : vous opposer au traitement de vos données, notamment à des fins de prospection commerciale
- Droit de retirer votre consentement : à tout moment, pour les traitements fondés sur le consentement, sans remettre en cause la licéité du traitement effectué antérieurement
- Droit de définir des directives post-mortem : définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés)
Comment exercer vos droits :
Vous pouvez exercer l’ensemble de ces droits en nous contactant :
- Par e-mail : support@opcards.fr
- Par courrier : OPCARDS — Service Protection des Données, 50 Avenue des Champs-Élysées, 75008 Paris
Nous nous engageons à répondre à votre demande dans un délai d’un mois à compter de sa réception. Ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas vous en serez informé.
Une pièce d’identité pourra vous être demandée afin de vérifier votre identité.
8. Cookies
Le Site utilise des cookies et technologies similaires pour assurer son bon fonctionnement et, le cas échéant, analyser la fréquentation.
Cookies strictement nécessaires :
- Cookies de session WooCommerce (panier, connexion)
- Cookies de sécurité (protection CSRF)
- Cookies de préférences (choix de consentement cookies)
Cookies analytiques (soumis à consentement) :
- Cookies de mesure d’audience (le cas échéant), déposés uniquement après obtention de votre consentement
Conformément à la directive ePrivacy et aux recommandations de la CNIL, les cookies non essentiels ne sont déposés qu’après avoir recueilli votre consentement libre, éclairé et spécifique. Vous pouvez à tout moment modifier vos préférences via le lien « Gérer les cookies » présent en pied de page du Site.
La durée de vie des cookies ne dépasse pas 13 mois. Le consentement est renouvelé tous les 6 mois.
Pour plus d’informations, consultez notre Politique de cookies.
9. Mineurs
Le Site n’est pas destiné aux personnes de moins de 16 ans. OPCARDS ne collecte pas sciemment de données personnelles concernant des mineurs de moins de 16 ans sans le consentement préalable d’un titulaire de l’autorité parentale.
Si vous êtes parent ou tuteur et que vous constatez qu’un mineur sous votre responsabilité nous a communiqué des données personnelles sans votre consentement, veuillez nous contacter à l’adresse support@opcards.fr afin que nous procédions à leur suppression.
10. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits en matière de protection des données ne sont pas respectés, vous avez le droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
- En ligne : www.cnil.fr/fr/plaintes
- Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
11. Modification de la politique de confidentialité
La société OPCARDS se réserve le droit de modifier la présente politique de confidentialité à tout moment afin de l’adapter aux évolutions législatives et réglementaires ou aux modifications de ses pratiques.
En cas de modification substantielle, les utilisateurs en seront informés par tout moyen approprié (mention sur le Site, e-mail). La date de dernière mise à jour est indiquée en haut de cette page.
Il est recommandé de consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.
12. Droit applicable
La présente politique de confidentialité est régie par le droit français. Tout litige relatif à l’interprétation ou à l’exécution de la présente politique sera soumis à la compétence exclusive des juridictions françaises, et plus particulièrement des tribunaux du ressort du Tribunal de Paris.