Grown Lab Diamond / Astrid Gold BV s'engage à protéger vos données personnelles. Cette Politique de Confidentialité explique quelles informations nous collectons, comment nous les utilisons et vos droits en vertu du Règlement Général sur la Protection des Données (RGPD) et du droit belge relatif à la vie privée.
1. Responsable du Traitement
Astrid Gold BV (exploitant sous le nom commercial Grown Lab Diamond)
Koningin Astridplein 31 bus 43, 2018 Antwerpen, Belgique
TVA : BE0720809473
E-mail : info@astridgold.be
Téléphone : +32 490 25 90 05
2. Données Personnelles Collectées
Données que Vous Fournissez Directement
- Informations de contact : nom, adresse e-mail, numéro de téléphone, adresse de livraison
- Informations de commande : historique d'achat, préférences de produits, taille de bague
- Communication : messages envoyés via notre formulaire de contact, par e-mail ou lors de visites en boutique
- Données de compte : si vous créez un compte client, vos identifiants de connexion (les mots de passe sont chiffrés)
Données Collectées Automatiquement
- Données techniques : adresse IP, type de navigateur, système d'exploitation, URL de provenance
- Données d'utilisation : pages visitées, temps passé sur le site, clics et parcours de navigation
- Données de cookies : voir notre Politique de Cookies pour tous les détails
3. Comment Nous Utilisons Vos Données
Nous traitons vos données personnelles uniquement pour les finalités licites suivantes :
- Exécution du contrat : traitement des commandes, organisation de la livraison, gestion des retours et des demandes de garantie
- Intérêt légitime : prévention de la fraude, sécurité, amélioration de nos services
- Obligation légale : conformité avec le droit belge en matière fiscale, comptable et de protection des consommateurs
- Consentement : envoi d'e-mails promotionnels et de newsletters (uniquement lorsque vous y avez consenti)
Nous ne vendons, ne louons ni n'échangeons vos données personnelles à des tiers à des fins commerciales.
4. Partage des Données
Nous ne partageons vos données que lorsque cela est nécessaire, avec les catégories de destinataires suivantes :
- Partenaires de livraison : bPost, DHL, FedEx — pour exécuter votre commande
- Prestataires de paiement : Stripe, PayPal, Klarna — pour un traitement sécurisé des paiements
- Prestataires informatiques : hébergement web, CRM et fournisseurs de services e-mail (accords de traitement des données en place)
- Autorités légales : lorsque la loi ou une décision de justice l'exige
Tous les sous-traitants tiers sont contractuellement tenus de traiter vos données de manière sécurisée et conforme au RGPD.
5. Conservation des Données
Nous conservons vos données personnelles aussi longtemps que nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, sous réserve des durées de conservation suivantes :
- Registres de commandes et de transactions : 7 ans (droit comptable belge)
- Données de compte client : jusqu'à la suppression du compte ou 3 ans d'inactivité
- Consentement marketing : jusqu'au retrait du consentement ou 2 ans d'inactivité
- Données de cookies et d'analyse : comme indiqué dans notre Politique de Cookies (généralement 13 mois)
6. Vos Droits en Vertu du RGPD
En tant que personne concernée dans l'UE, vous disposez des droits suivants :
Demandez une copie de toutes les données personnelles que nous détenons à votre sujet.
Demandez-nous de corriger des données inexactes ou incomplètes.
Demandez la suppression de vos données (« droit à l'oubli »), sous réserve des obligations légales.
Demandez-nous de limiter le traitement de vos données dans certaines circonstances.
Recevez vos données dans un format structuré et lisible par machine.
Opposez-vous au traitement fondé sur l'intérêt légitime, y compris la prospection directe.
Pour exercer l'un de ces droits, envoyez-nous un e-mail à info@astridgold.be avec pour objet « Demande RGPD ». Nous répondrons dans un délai de 30 jours. Vous avez également le droit d'introduire une plainte auprès de l'Autorité de Protection des Données belge (APD / GBA) à l'adresse dataprotectionauthority.be.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles conformes aux normes du secteur pour protéger vos données personnelles contre tout accès non autorisé, toute divulgation, altération ou destruction. Celles-ci incluent le chiffrement SSL/TLS, des contrôles d'accès et des revues de sécurité régulières. Malgré nos précautions, aucune transmission sur internet n'est sécurisée à 100 % ; si vous pensez que vos données ont été compromises, veuillez nous contacter immédiatement.
8. Transferts Internationaux
Vos données sont traitées principalement au sein de l'Espace Économique Européen (EEE). Lorsque des données sont transférées en dehors de l'EEE (par exemple, vers un fournisseur cloud disposant de serveurs aux États-Unis), nous veillons à ce que des garanties adéquates soient mises en place, telles que les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
9. Modifications de Cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité périodiquement. Les modifications prennent effet dès leur publication. Nous vous informerons de tout changement significatif par e-mail ou en affichant un avis bien visible sur notre site. Nous vous encourageons à consulter régulièrement cette page.