Politique de confidentialité
Dernière mise à jour : 2026-05-15. Cette politique décrit comment SAS VIRAGE (responsable de traitement) collecte, utilise et protège vos données personnelles, en conformité avec le RGPD (Règlement UE 2016/679) et la loi Informatique et Libertés.
1. Responsable de traitement
SAS VIRAGE, dont le siège est 10 Rue Louis Vicat · 75015 Paris · France.
Contact protection des données : privacy@gigifrance.com.
2. Données collectées
Lors de votre navigation, vous pouvez nous transmettre : identité (nom, prénom), coordonnées (e-mail, téléphone, adresse postale), informations de commande, données techniques (cookies, adresse IP, type de navigateur).
Les données de paiement (numéro de carte) ne sont jamais collectées ni stockées par Gigi : elles sont transmises directement à Stripe.
3. Finalités et bases légales
Traitement de votre commande et exécution du contrat (base : exécution du contrat).
Réponse à vos demandes via le formulaire de contact (base : mesure pré-contractuelle ou intérêt légitime).
Envoi de la newsletter et communication marketing (base : consentement, révocable à tout moment).
Mesure d'audience anonymisée du site (base : intérêt légitime ou consentement selon les outils utilisés).
Respect de nos obligations légales (comptabilité, lutte contre la fraude).
4. Durée de conservation
Données de commande : 10 ans (obligations comptables).
Données de prospect : 3 ans à compter du dernier contact actif.
Cookies : 6 mois maximum (cf. politique cookies).
Données de contact non commerciales : 3 ans après notre dernier échange.
5. Destinataires
Vos données ne sont jamais vendues. Elles sont accessibles à : (i) l'équipe Gigi habilitée, (ii) nos sous-traitants (Stripe pour le paiement, Sanity pour le CMS, notre hébergeur professionnel pour l'infrastructure, Resend pour les e-mails transactionnels), tous tenus par des accords de confidentialité conformes RGPD.
6. Transfert hors UE
Certains sous-traitants sont basés aux États-Unis (Sanity, Stripe). Les transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne et par le Data Privacy Framework (lorsque le sous-traitant y est certifié).
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement, et de portabilité de vos données. Vous pouvez également définir des directives post-mortem.
Pour exercer ces droits, contactez-nous à privacy@gigifrance.com. Réponse sous 30 jours.
Vous pouvez également déposer une réclamation auprès de la CNIL (cnil.fr).
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement TLS, accès restreint aux données, sauvegardes régulières, journalisation des accès administrateur.
9. Modifications
Cette politique peut être modifiée pour refléter des évolutions légales ou techniques. La date de mise à jour figure en tête. Les modifications substantielles seront notifiées par e-mail aux clients actifs.
Dernière mise à jour :