Política de protección contra protección contra protección y privacidad
Última actualización: 07/04/2026
1. Preámbulo
Esta Carta para la Protección de la Política de Privacidad (en adelante, la "Carta") es informar a cualquier persona natural que navegue en el sitio https://marcopolo-acupuncture.com/fr/, Creando una cuenta, pasando, contactando a la compañía o suscríbase al boletín informativo, las condiciones en que se recopilan, utilizan, se mantienen, sean seguras, utilizadas, sean, sean, sean adecuadas, sean apropiadas, según sea necesario.
La Empresa Europea de Marco Polo (EMP) adjunta una importancia particularmente importante para respetar la privacidad y la protección de los datos personales de sus clientes, prospectos, socios, corresponsales y usuarios del sitio. Esta Carta es parte del Reglamento 2016/679 (UE) 2016/679 sobre la protección de los datos personales ("RGDP"), de la Ley N ° 78-17, de 6 de enero de 1978, llamada "Informatique et Libertés", así como recomendaciones. Y referencias publicadas por la CNIL. Los modelos que ha proporcionado recordar los requisitos mínimos que deben incluirse en una política compatible: Identidad del gerente, objetivos, destinatarios, lugares y estantes, derechos, transferencias no imparciales de la UE, obligatorio u opcional de las respuestas, el derecho de la queja y las cookies políticas.
2. Identidad del procesador de tratamiento
La persona responsable del procesamiento de datos personales recopilados en el sitio es:
Empresa European Marco Polo (EMPC)
Simplified joint stock company (SAS) al capital social de 40 000 €
Oficina de la cabeza: 51 Avenue Absolor Buffet, 81600 Gaillac, Francia
RCS Albi: 388 614 448
IVA intra-comunitario: Fr65388614448
Teléfono: +33 (0) 5 63 47 74 77
Correo principal: info @acupuncture-direct.com
Contacto Correo electrónico Se muestra en el sitio: info @marcopolo-acupuncture.com
Contacto en datos personales: arnaud.blondeau@marcopolo-acupuncture.com
3. Alcance de la Carta
Esta Carta se aplica a todos los tratamientos de datos personales realizados en el marco:
- navegación en el sitio;
- creando y administrando una cuenta de cliente;
- la adquisición y seguimiento de pedidos;
- la gestión de las solicitudes abordadas a través del formulario de contacto, por correo electrónico o por teléfono;
- Gestión de la relación comercial;
- enviando información comercial, boletines y comunicaciones de marketing, sujeto a las normas aplicables;
- la medida de audiencia, seguridad del sitio, prevención de fraudes y mejora de los servicios;
- Gestión de opinión del cliente, cuando está habilitado.
El sitio se presenta como un Sitio profesional destinado exclusivamente para compras profesionales. ; Por lo tanto, los tratamientos que se describen a continuación se diseñan en este contexto B2B, incluso si ciertos datos siempre se refieren a personas físicas identificables (nombre del profesional, contacto de un gabinete, comprador, interlocutor administrativo, etc.).
4. Definiciones
En el sentido de esta carta:
- Datos personales: cualquier información relacionada con una persona natural identificada o identificable;
- Tratamiento: Cualquier operación aplicada a datos personales (recolección, registro, conservación, consulta, transmisión, supresión, etc.);
- Responsable del tratamiento: la entidad que determina los propósitos y los medios de tratamiento;
- Subcontratista: la entidad de datos en nombre del procesador de tratamiento;
- Usuario: Cualquier persona navegando en el sitio;
- Cliente: Cualquier profesional que pasa en el sitio;
- PROSPECTO: Cualquier persona que ingrese a una relación comercial sin haber pedido todavía.
5. Principios generales
EMP está comprometido a procesar datos personales:
- legal, leal y transparente;
- recogido para fines determinados, explícitos y legítimos;
- Adecuado, relevante y limitado a lo que se necesita;
- preciso y mantenerse al día;
- mantenido por una duración que no exceda el único necesario para los fines perseguidos;
- Asegure mediante medidas técnicas y organizativas apropiadas.
Estos principios son consistentes con las estructuras observadas en sus modelos, que organizan la política alrededor de la recolección, los usos, los destinatarios, las duraciones, los derechos, la seguridad y las cookies.
6. Categorías de datos recopilados
Cúspide puede cobrar, según corresponda, las siguientes categorías de datos
6.1 Identificación y datos de contacto
- civilidad;
- nombre;
- Nombre;
- Empresa / Gabinete / Estructura;
- función;
- Dirección de correo electrónico;
- Número de teléfono;
- Dirección postal;
- Dirección de facturación;
- Dirección de entrega.
6.2 Datos de la cuenta del cliente
- identificador;
- contraseña cifrada o picada;
- Historial de conexión;
- Preferencias de cuenta;
- Posibles listas de deseos, cestas guardadas o favoritos si estas características están habilitadas
6.3 Datos de la relación de pedido y comercial
- Contenidos de la canasta;
- productos ordenados;
- cantidades;
- precio;
- posibles descuentos;
- Historial de pedidos
- las facturas;
- los activos;
- comercio de servicio;
- estado de pago;
- estado de entrega;
- Correspondencia comercial.
El sitio muestra "Información personal", "Órdenes", "Direcciones" y "Activos", que tiene una administración mínima de estas categorías a través de la cuenta del cliente.
6.4 Datos de pago
- información necesaria para el procesamiento de pagos;
- identificador de transacción;
- estado de pago;
- Posibles elementos necesarios para la prevención del fraude.
El sitio menciona un pago seguro a través de Systemay-Popular Bank. EMPC también indica a los proveedores de pago y no debe mantener los datos de banca completos en sus propios servidores, en línea con buenas prácticas en sus modelos.
6.5 Datos de navegación y datos técnicos
- Dirección IP;
- Tipo de navegador;
- Sistema operativo;
- lengua;
- Fecha y hora de conexión;
- páginas consultadas;
- Acciones realizadas en el sitio;
- registros técnicos;
- Consentimiento de cookies de datos;
- Identificadores técnicos depositados a través de cookies o marcadores.
La diadema visible en el sitio indica el uso de galletas de terceros Para mejorar la experiencia de navegación, analice el tráfico del sitio y personalice el contenido y los anuncios.
6.6 Prospección y datos de marketing
- suscripción al boletín informativo;
- Apertura y al hacer clic en Historial, si se utiliza una herramienta de correo electrónico;
- Preferencias de marketing;
- Consentimiento u oposición a la prospección.
El sitio presenta un bloque "Boletín de noticias - Recibe nuestra última noticia".
6.7 Datos de las solicitudes de servicio al cliente
- contenido de mensajes;
- adjuntos donde corresponda;
- sujeto de demanda;
- historia del comercio;
- Metadatos de procesamiento de aplicaciones.
6.8 Datos de revisión del cliente
El sitio menciona los "Términos de opinión del cliente" y muestra testimonios; Por lo tanto, EMPC puede tratar con:
- Nombre o primer nombre;
- profesión o calidad;
- Contenido del aviso;
- fecha de publicación;
- Nota asociada;
- Prueba de compra o vínculo con un pedido, si es necesario.
7. Fuentes de recogida
Los datos se pueden recopilar:
- directamente con usted, durante la navegación, la creación de la cuenta, el pedido, la suscripción al boletín, un contacto o el envío de un aviso;
- indirectamente a través de proveedores técnicos, pago, entrega, medición de audiencia o personalización, cuando estas herramientas están habilitadas y autorizadas;
- Automáticamente a través de cookies, trazadores, periódicos técnicos y tecnologías similares.
8. Datos obligatorios u opcionales
Algunos datos son estrictamente necesarios para la ejecución de los servicios solicitados. Estos incluyen los necesarios:
- a la creación de la cuenta;
- en orden de salida;
- en la entrega;
- facturación;
- ;
- para procesar una solicitud dirigida al soporte.
Si no se suministra, los datos pueden prevenir la creación de la cuenta, el procesamiento del pedido, la entrega, la facturación o la respuesta a su solicitud.
Otros datos son opcionales, incluyendo:
- algunas preferencias;
- Suscripciones de marketing;
- galletas innecesarias;
- Cierta información de segmentación comercial.
9. Finalmente de tratamientos y bases legales
EMP procesa datos personales para los siguientes fines.
9.1 Creación y gestión de la cuenta del cliente
Propósito: Para permitir la creación, autenticación, administración y sujetando la cuenta del cliente. Base jurídica: ejecución de medidas previas al contractuales o ejecución de contratos (artículo 6.1.b Rgpd).
9.2 Gestión de pedidos, pago, entrega y facturación
PROPÓSITO: Registrar pedidos, confirmar transacciones, enviar productos, administrar la facturación, realizar un seguimiento de las entregas, administrar la relación contractual.
Base legal: Realizando el contrato (artículo 6.1.b Rgpd).
El sitio vende productos de acupuntura, moxibustión, láseres y otros materiales, y organiza claramente las rutas de la cesta / orden.
9.3 Gestión de servicios al cliente y solicitudes de contacto
Propósito: responder preguntas, reclamaciones de proceso, brindar apoyo, administrar intercambios pre-contractuales o contractuales.
Base legal: Ejecución del contrato, medidas previas al contractuales, o interés legítimo Dependiendo de la naturaleza de la aplicación (artículo 6.1.b o 6.1.f Rgpd).
9.4 Gestión contable, impositiva y administrativa
Propósito: Respetar las obligaciones legales de conservación y evidencia, establecer documentos contables y administrativos.
Base jurídica: obligación legal (artículo 6.1.c Rgpd).
9.5 Prospección comercial y boletín
Propósito: Dirección de noticias, ofertas, información comercial, invitaciones a eventos o recordatorios de marketing.
Base legal: consentimiento cuando sea necesario, o interés legítimo en el marco estricto autorizado por la ley aplicable a la prospección B2B. El sitio destaca un módulo de boletines, que justifica tratar esto explícitamente.
9.6 Medición de audiencia, mejora del sitio y personalización
Propósito: analizar el tráfico, mejorar la ergonomía, las rutas seguras, personalizar la pantalla o las comunicaciones.
Base legal: consentimiento para cookies o marcadores no estrictamente necesarios; Interés legítimo para ciertos tratamientos puramente técnicos, agregados o indispensables.
9.7 Gestión de aspectos de cliente y reputación
Propósito: Recopilar, moderar, publicar y procesar avisos de clientes; Compruebe su autenticidad; Mejorar los servicios.
Base jurídica: interés legítimo, ejecución de contratos o consentimiento de acuerdo con la configuración elegida.
9.8 Seguridad, prevención de abuso y control contra el fraude
Propósito: Proteger el sitio, prevenir el uso fraudulento, los pagos seguros, detectar anomalías.
Base jurídica: interés legítimo (artículo 6.1.f RGPD) y, si corresponde, obligación legal.
10. Lucha contra el pago y la seguridad de los pagos
Para asegurar transacciones, EMPC puede mantener temporalmente cierta información de información y pagos, detectar comportamientos anormales, verifique la coherencia de los comandos, o, si es necesario, solicite una prueba complementaria antes de la validación final de un pedido.
EMPC no está destinado a mantener los datos de banca completos (número de tarjeta, criptograma, fecha de validez completa) en sus propios servidores cuando se confía el pago a un proveedor especializado. El sitio menciona un pago seguro a través de SystemPay: banque de las personas, que implica la intervención de un proveedor de pago por separado.
11. Recipientes de datos
Se puede acceder a los datos personales, dentro del límite de lo que es necesario para sus misiones, a las siguientes personas y categorías:
11.1 Servicios internos EMPC
- Servicio comercial;
- Servicio al cliente;
- Servicio logístico;
- Servicio administrativo y contable;
- dirección;
- marketing service;
- IT o servicio web, dependiendo de la organización interna.
11.2 Subcontratistas y socios contractuales
Los datos se pueden transmitir a los proveedores involucrados en:
- alojamiento del sitio;
- mantenimiento;
- Desarrollo web;
- seguridad;
- pago;
- entrega;
- enviar por correo electrónico;
- la medida de audiencia;
- análisis de tráfico;
- Gestión de la opinión del cliente;
- Soporte técnico.
Los avisos legales indican alojamiento de Haisoft y un diseño / desarrollo de Linov. El sitio también menciona el SystemPay, el Banco Popular para el pago.
11.3 Autoridades y terceros legalmente autorizados
Los datos también se pueden comunicar a cualquier autoridad administrativa, judicial, impositiva, aduanera, o cualquier tercero autorizado por la ley, donde se requiera dicha comunicación por un texto aplicable o por una aplicación legalmente basada.
11.4 Ausencia de reventa
Los datos personales no se venden ni están alquilados ni cedidos a terceros con fines comerciales independientes.
Esta lógica está en línea con los modelos transmitidos, que insisten en la supervisión contractual de los destinatarios, la ausencia de asignación comercial y la identificación de los proveedores clave.
12. Transferencias de datos fuera de la Unión Europea
Como parte del uso de ciertos servicios técnicos, de marketing, analíticos o publicitarios, las transferencias de datos fuera de la Unión Europea o el Área Económica Europea pueden intervenir.
En tal caso, EMPC se compromete a usar solo mecanismos de transferencia que ofrecen un nivel de protección adecuado, que incluyen:
- decisión de la adecuación de la Comisión Europea;
- Tipo de cláusulas contractuales;
- garantías complementarias adecuadas;
- Otros mecanismos previstos en el Capítulo V de RGPD.
Cuando las cookies de terceros se utilizan para fines de trata, personalización o publicidad, estas herramientas pueden involucrar transferencias no de la UE por parte de los proveedores seleccionados. La diadema del sitio afirma las cookies precisamente de terceros para el análisis y la personalización.
13. Tiempos de conservación
EMPC retiene los datos personales por un período que no exceda el propósito para el cual se procesan, sujetos a obligaciones legales de conservación, prescripción o evidencia.
Como una indicación:
13.1 Datos de la cuenta del cliente
La conservación durante la existencia de la cuenta, luego el archivo o la eliminación intermedia después de un período de inactividad razonable, generalmente 3 años después de la última actividad significativa, a menos que sea necesario legal o polémico.
13.2 Perspectivas y solicitudes de contacto
Conservación durante 3 años desde el último contacto de la persona interesada, a menos que la oposición o solicitud de eliminación cuando se admisione.
13.3 Boletines y datos de prospección
Conservación hasta la retirada del consentimiento o, fallando, por un período constante con las recomendaciones de la CNIL, generalmente 3 años desde el último contacto útil.
13.4 Ordenar datos, facturación y documentos contables
Conservación Durante la duración necesaria para la ejecución de la relación contractual, luego archivar de acuerdo con los plazos legales, en particular hasta 10 años para ciertos documentos contables y de apoyo.
13.5 Registros y elementos de seguridad
Conservación por un tiempo limitado y proporcional al propósito de seguridad, generalmente unos pocos meses, a menos que se requiera lo contrario o simplemente la obligación.
13.6 Galletas y Consentimientos
Conservación Según la naturaleza de la cookie y de acuerdo con las recomendaciones aplicables, con un período máximo de validez del consentimiento de 13 meses, principalmente recordado por sus modelos.
14. Lugar de almacenamiento de datos
Los datos están alojados y tratados en infraestructura puesta a disposición por cúspide o sus subcontratistas autorizados. Los funcionarios públicos identifican a Haisoft como una gran cantidad del sitio.
Cuando los datos se almacenan o se procesan fuera de Francia, CBSC garantiza que se garantice un nivel de protección adecuado, de acuerdo con RGDP.
15. Seguridad y confidencialidad
EMPC implementa medidas técnicas y organizativas apropiadas para preservar la seguridad, la integridad, la disponibilidad y la confidencialidad de los datos personales, y para prevenir su destrucción, pérdida, alteración, divulgación no autorizada o acceso indebido.
Estas medidas pueden incluir:
- Asegurando el sitio en HTTPS / SSL;
- control de acceso;
- Limitación de la autorización;
- Contraseñas robustas;
- las copias de seguridad;
- el registro;
- partición de acceso;
- mantenimiento regular;
- protección de postes y servidores;
- Supervisión contractual de subcontratistas.
16. Violación de datos personales
En el caso de que una violación de los datos personales que pueda generar un riesgo de los derechos y libertades de las personas afectadas, EPC notificará esta violación a la CNIL en las condiciones establecidas en el artículo 33 del GPRD y, cuando sea necesario, informará a las personas interesadas de conformidad con el artículo 34 de la RGDP.
Esta notificación puede especificar:
- la naturaleza de la violación;
- las categorías de datos en cuestión;
- el volumen aproximado de datos y personas afectadas;
- Las probables consecuencias;
- Las medidas tomadas o previstas para remediar el incidente.
17. Derechos de las personas afectadas
De acuerdo con los artículos 12 a 23 del RGDP y las disposiciones aplicables de la Ley de Protección de Datos, usted tiene los siguientes derechos:
- Derecho de acceso: obtenga la confirmación de que los datos relativos a usted se procesan y obtienen comunicación;
- Derecho de rectificación: corregir datos inexactos o incompletos;
- Derecho a borrar: Obtenga la eliminación de sus datos en los casos previstos por las regulaciones;
- Derecho a la limitación: solicite la suspensión temporal del tratamiento en ciertas hipótesis;
- Correcto de la oposición: oponerse a ciertos tratamientos, especialmente para fines de prospección;
- Derecho a la portabilidad: recibir ciertos datos en un formato estructurado, comúnmente utilizado y legible por máquina;
- derecho a retirar su consentimiento en cualquier momento cuando el tratamiento se basa en ello;
- Derecho a definir las directrices para el destino de sus datos después de su muerte.
18. Términos del ejercicio de los derechos
Para ejercer sus derechos, puede ponerse en contacto con EMPC:
Por correo electrónico: Privacidad @acupuncture-direct.com
Por correo postal:
Empresa European Marco Polo (EMPC)
51 Avenue Aspirant Buffet
81600 Gaillac - Francia
Su solicitud debe ser lo suficientemente precisa y, cuando sea necesario, iré acompañada de una prueba de identidad. Solo se utilizará para la verificación de su identidad y no se mantendrá más allá del tiempo requerido para el procesamiento de la demanda.
EMPC se esforzará por responder dentro de un máximo de un mes a partir de la recepción de la solicitud completa, este período que puede extenderse en las condiciones establecidas por el RGDP en caso de una solicitud compleja o múltiple.
19. Derecho de queja
Si se siente, después de ponerse en contacto con EMPC, que no se respetan sus derechos o el procesamiento de sus datos no cumple con las regulaciones aplicables, puede presentar una queja con la CNIL.
20. Política de cookies y otros marcadores
20.1 ¿Qué es una cookie?
Una cookie es un archivo pequeño de texto o plotter depositado en su terminal al ver un sitio web. En particular, permite garantizar la operación del Sitio, memorizar sus opciones, para medir la audiencia, analizar la navegación o personalizar cierto contenido. Sus modelos recuerdan que una cookie permite analizar el comportamiento de los usuarios y que los editores deben informar, recopilar el consentimiento cuando sea necesario, y permitir la negativa.
20.2 Galletas y marcadores utilizados
En vista del sitio público, EMPC utiliza al menos:
- cookies estrictamente necesarias para la operación del sitio, canasta, cuenta de cliente, lenguaje, seguridad o mantenimiento de sesión;
- cookies o marcadores de medición de la audiencia;
- Galletas de personalización de terceros;
- Cookies relacionadas con la publicidad o el contenido personalizado, ya que la diadema lo menciona expresamente.
20.3 base legal
- Las cookies estrictamente necesarias se basan en el interés legítimo de la cúspide para garantizar la operación y la seguridad del sitio.
- Pedir, personalización, publicidad y, de manera más general, las cookies no necesarias no se depositan sobre la base de su consentimiento.
20.4 Gestión de consentimiento
Puede aceptar, rechazar o configurar las cookies no necesarias a través de la banda o el módulo de administración de consentimiento disponible en el sitio.
Su elección debe ser modificada en cualquier momento.
20.5 vida útil
El depósito y la lectura de las cookies son limitadas en el tiempo. Con la excepción de la excepción técnica justificada, la vida útil de las cookies y el consentimiento asociado no superan los 13 meses.
21. Datos menores
El sitio está destinado a las compras profesionales, no está destinada a ser utilizada por menores de compras. Si EMPC se entera de que los datos se han recopilado de un menor en ignorar las reglas aplicables, tomará las medidas adecuadas para eliminar o limitar el tratamiento.
22. Enlaces a sitios de terceros
El sitio puede contener enlaces a sitios de terceros, socios o proveedores de servicios. EMPC no es responsable de las políticas o prácticas de privacidad de estos sitios de terceros, que pertenece al usuario para consultar directamente.
23. Modificación de la Carta
Esta Carta puede ser modificada en cualquier momento para:
- tener en cuenta los desarrollos legislativos o reglamentarios;
- adaptar los tratamientos a los desarrollos técnicos o comerciales del sitio;
- Mejorar la información proporcionada a los usuarios.
La versión en línea es que, en efecto, en la fecha de consulta. Se pueden archivar versiones sucesivas.
25. Contacto
Para cualquier pregunta relacionada con esta Carta o en el procesamiento de sus datos personales:
info @marcopolo-acupuncture.com
Empresa European Marco Polo (EMPC)
51 Avenue Aspirant Buffet
81600 Gaillac - Francia