Politique de Confidentialité
Dernière mise à jour : 27 mai 2026
Sommaire
1. Responsable du traitement 2. Données collectées 3. Finalités et bases légales 4. Destinataires 5. Durée de conservation 6. Vos droits 7. Cookies et traceurs 8. Sécurité des données 9. Transferts hors UE 10. Mineurs 11. Modifications de la politique 12. Contact et réclamationsResponsable du traitement
Au sens du Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679) et de la loi luxembourgeoise du 1er août 2018 portant organisation de la Commission nationale pour la protection des données, le responsable du traitement de vos données personnelles est :
- Société : MACENTRALE Sàrl, filiale de NEXUS INVEST Sàrl
- Siège social : 202 ZAE Wolser, L-3225 Bettembourg, Grand-Duché de Luxembourg
- Email : contact@macentrale.com
En tant que responsable du traitement, MACENTRALE Sàrl détermine les finalités et les moyens des traitements de données à caractère personnel mis en œuvre dans le cadre de son activité e-commerce et de la gestion de son site internet. La société s'engage à traiter vos données dans le strict respect de la réglementation applicable et à mettre en œuvre toutes les mesures techniques et organisationnelles nécessaires pour garantir la sécurité et la confidentialité de vos informations.
Données personnelles collectées
MACENTRALE Sàrl collecte uniquement les données personnelles strictement nécessaires à la réalisation des finalités décrites dans la présente politique. La collecte de données repose sur le principe de minimisation des données, conformément à l'article 5 du RGPD.
- Nom, prénom et civilité
- Adresse email (identifiant de compte)
- Numéro de téléphone fixe ou mobile
- Adresse postale complète de livraison et/ou de facturation
- Historique complet des commandes passées et en cours
- Produits consultés, mis en favoris ou ajoutés au panier
- Informations relatives au paiement : type de moyen de paiement, date et montant de la transaction (les données bancaires complètes ne sont jamais stockées par MACENTRALE Sàrl et sont traitées exclusivement par notre prestataire de paiement certifié PCI-DSS)
- Conditions générales de vente acceptées et date d'acceptation
- Identifiants de connexion (email et mot de passe chiffré)
- Date et heure de création du compte
- Préférences et paramètres personnalisés du compte
- Historique des interactions avec le service client
- Adresse IP et données de géolocalisation approximative
- Type, version et langue du navigateur internet
- Système d'exploitation du terminal utilisé
- Pages visitées, durée des visites et parcours de navigation
- Source d'acquisition (moteur de recherche, lien direct, campagne publicitaire)
- Données issues des cookies et technologies de traçage (voir section 7)
- Données renseignées dans les formulaires de contact ou de demande d'informations
- Avis et évaluations de produits soumis volontairement
- Adresse email fournie lors d'une inscription à la newsletter
MACENTRALE Sàrl ne collecte aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, données biométriques, etc.).
Finalités et bases légales des traitements
Chaque traitement de données personnelles mis en œuvre par MACENTRALE Sàrl repose sur l'une des bases légales prévues à l'article 6 du RGPD. La base légale applicable est précisée pour chaque finalité :
- Gestion des commandes et du suivi logistique — traitement, expédition et suivi de vos commandes, gestion des retours et remboursements — Base légale : exécution du contrat de vente (art. 6.1.b)
- Création et gestion de votre compte client — ouverture, maintenance et sécurisation de votre espace personnel — Base légale : exécution du contrat (art. 6.1.b)
- Communications transactionnelles — envoi de confirmations de commande, factures, notifications de livraison et alertes de sécurité — Base légale : exécution du contrat (art. 6.1.b)
- Service client et gestion des litiges — traitement de vos demandes, réclamations et exercice de vos droits légaux de rétractation ou garantie — Base légale : exécution du contrat et obligations légales (art. 6.1.b et 6.1.c)
- Prospection commerciale et newsletter — envoi de communications marketing, offres promotionnelles, nouveautés produits — Base légale : consentement préalable révocable à tout moment (art. 6.1.a)
- Amélioration de nos services — analyse des comportements de navigation, tests A/B, enquêtes de satisfaction, développement de nouvelles fonctionnalités — Base légale : intérêt légitime de MACENTRALE Sàrl (art. 6.1.f)
- Obligations comptables et fiscales — conservation des pièces comptables, déclarations fiscales, facturation — Base légale : obligation légale (art. 6.1.c)
- Prévention de la fraude et sécurité — détection et prévention des transactions frauduleuses, protection des systèmes informatiques — Base légale : intérêt légitime (art. 6.1.f)
- Personnalisation de l'expérience — recommandations de produits, affichage de contenus adaptés à vos préférences — Base légale : consentement (art. 6.1.a) ou intérêt légitime selon les cas
Destinataires des données
Vos données personnelles sont traitées de manière confidentielle par MACENTRALE Sàrl. Elles peuvent être communiquées aux catégories de destinataires suivantes, dans le strict cadre des finalités définies ci-dessus et sur la base d'un besoin avéré :
- Personnel interne habilité : membres de l'équipe MACENTRALE ayant besoin d'accéder aux données dans le cadre de leurs fonctions (service client, logistique, comptabilité, direction)
- Prestataires de paiement sécurisé : établissements de paiement certifiés PCI-DSS chargés du traitement sécurisé des transactions
- Transporteurs et prestataires logistiques : sociétés de livraison et de gestion des retours auxquelles les données de livraison sont communiquées
- Prestataires techniques : hébergeur (IONOS SE), prestataires de maintenance informatique et de cybersécurité, dans le cadre de contrats de sous-traitance conformes au RGPD
- Outils d'emailing et de marketing : prestataires tels que Brevo (ex-Sendinblue) pour l'envoi de newsletters et communications commerciales
- Outils d'analyse et de mesure d'audience : prestataires d'analytics permettant d'analyser le trafic et l'utilisation du site
- Autorités compétentes : administrations fiscales, autorités judiciaires ou de contrôle, en cas d'obligation légale ou de réquisition judiciaire
Engagement fort : MACENTRALE Sàrl ne vend, ne loue, ne cède et ne monnaye jamais vos données personnelles à des tiers à des fins commerciales. Tout sous-traitant est lié par un contrat garantissant un niveau de protection équivalent à celui appliqué par MACENTRALE Sàrl.
Durée de conservation
Les données personnelles sont conservées pour une durée strictement limitée aux finalités pour lesquelles elles ont été collectées, conformément au principe de limitation de la conservation prévu par l'article 5 du RGPD. Au-delà de ces durées, les données sont supprimées de manière irréversible ou anonymisées.
| Type de données | Durée de conservation |
|---|---|
| Données du compte client actif | Durée de la relation commerciale + 3 ans après la dernière activité |
| Données de commande et de transaction | 5 ans à compter de la date de la commande (prescription commerciale) |
| Données de facturation et pièces comptables | 10 ans à compter de la clôture de l'exercice (obligation comptable légale) |
| Données prospects / abonnés newsletter | 3 ans sans interaction ou jusqu'au retrait du consentement |
| Données de navigation et cookies analytiques | 13 mois maximum à compter du dépôt |
| Données des formulaires de contact | 3 ans à compter du dernier contact |
| Données de prévention de la fraude | 5 ans à compter de la détection de l'incident |
| Logs de connexion et données de sécurité | 12 mois à compter de leur création |
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles, que vous pouvez exercer à tout moment auprès de MACENTRALE Sàrl :
Pour exercer vos droits, adressez votre demande par email à : contact@macentrale.com en précisant votre identité et la nature de votre demande. MACENTRALE Sàrl s'engage à vous répondre dans un délai d'un mois à compter de la réception de la demande (délai pouvant être prolongé de deux mois supplémentaires en cas de complexité ou de volume élevé de demandes).
Commission Nationale pour la Protection des Données (CNPD)
15, Boulevard du Jazz — L-4370 Belvaux, Luxembourg
cnpd.public.lu
Cookies et traceurs
Le site MACENTRALE utilise des cookies et autres technologies de traçage (pixels de suivi, balises web, local storage) afin d'assurer le bon fonctionnement technique du site, d'améliorer votre expérience de navigation et d'analyser l'audience. Conformément aux réglementations en vigueur, certains cookies sont soumis à votre consentement préalable.
- Gestion de session utilisateur et maintien de la connexion au compte client
- Mémorisation du contenu du panier d'achat en cours
- Sécurisation des formulaires (protection anti-CSRF)
- Mémorisation de vos préférences de cookies
- Mesure d'audience et analyse du comportement de navigation (Google Analytics ou équivalent)
- Analyse des performances des pages et des tunnels de conversion
- Tests A/B et optimisation de l'ergonomie du site
- Personnalisation des publicités affichées sur les sites partenaires (retargeting)
- Partage de contenu sur les réseaux sociaux (boutons de partage)
- Recommandations de produits basées sur l'historique de navigation
Vous pouvez à tout moment gérer vos préférences en matière de cookies via le gestionnaire de consentement accessible sur le site, ou via les paramètres de confidentialité de votre navigateur. Le refus de cookies analytiques ou marketing n'affecte pas le fonctionnement essentiel du site. La durée de validité de votre consentement est de 13 mois maximum.
Sécurité des données
MACENTRALE Sàrl met en œuvre des mesures techniques et organisationnelles appropriées, conformément à l'article 32 du RGPD, pour garantir un niveau de sécurité adapté au risque présenté par les traitements mis en œuvre. Ces mesures incluent notamment :
- Chiffrement des communications : protocole HTTPS avec certificat SSL/TLS sur l'ensemble du site, garantissant la confidentialité des échanges entre votre navigateur et nos serveurs
- Chiffrement des mots de passe : les mots de passe des comptes clients sont systématiquement hachés via des algorithmes sécurisés (bcrypt ou équivalent) et ne sont jamais stockés en clair
- Contrôle des accès : accès aux données personnelles strictement limité aux personnels habilités, selon le principe du moindre privilège
- Sauvegardes régulières : procédures automatisées de sauvegarde des données, avec tests de restauration périodiques
- Surveillance et détection des incidents : systèmes de monitoring et d'alerte en temps réel pour détecter toute activité anormale ou tentative d'intrusion
- Gestion des violations de données : procédure documentée de réponse aux incidents, incluant la notification à la CNPD dans les 72 heures en cas de violation susceptible d'engendrer un risque pour les personnes
Malgré les mesures mises en place, aucun système de sécurité informatique n'est infaillible. En cas de découverte d'une faille de sécurité susceptible d'affecter vos données, MACENTRALE Sàrl s'engage à vous en informer dans les meilleurs délais conformément aux obligations légales applicables.
Transferts de données hors UE
MACENTRALE Sàrl privilégie le traitement de vos données au sein de l'Union Européenne et de l'Espace Économique Européen. Certains de nos prestataires peuvent toutefois être établis dans des pays tiers. Dans ce cas, MACENTRALE Sàrl s'assure que les transferts sont encadrés par des garanties appropriées conformément au chapitre V du RGPD, notamment :
- Une décision d'adéquation de la Commission européenne reconnaissant le niveau de protection du pays destinataire
- Des clauses contractuelles types (CCT) adoptées ou approuvées par la Commission européenne
- Des règles d'entreprise contraignantes (Binding Corporate Rules) approuvées par une autorité de contrôle
Sur demande adressée à contact@macentrale.com, MACENTRALE Sàrl peut vous communiquer la liste des pays tiers destinataires et les garanties mises en place pour encadrer ces transferts.
Protection des mineurs
Le site MACENTRALE est destiné à un public adulte. MACENTRALE Sàrl ne collecte pas sciemment de données personnelles relatives à des enfants de moins de 16 ans sans le consentement préalable et vérifiable de leurs parents ou représentants légaux, conformément à l'article 8 du RGPD.
Si vous êtes parent ou tuteur légal et que vous avez connaissance que votre enfant mineur nous a fourni des données personnelles sans votre consentement, nous vous invitons à nous contacter immédiatement à contact@macentrale.com afin que nous procédions à la suppression de ces données dans les meilleurs délais.
Modifications de la politique
MACENTRALE Sàrl se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour se conformer aux évolutions législatives et réglementaires, aux décisions des autorités de contrôle, aux nouvelles recommandations de la CNPD ou à des changements intervenus dans nos pratiques de traitement des données.
En cas de modification substantielle affectant vos droits ou les traitements mis en œuvre, MACENTRALE Sàrl vous en informera par email (si vous disposez d'un compte client) et/ou par une notification visible sur le site au moins 15 jours avant l'entrée en vigueur des modifications. La version en vigueur est celle publiée en ligne, identifiable par sa date de mise à jour mentionnée en en-tête du document.
Contact et réclamations
Pour toute question, demande d'exercice de vos droits ou réclamation relative à la présente Politique de Confidentialité et au traitement de vos données personnelles :
- Email : contact@macentrale.com
- Courrier : MACENTRALE Sàrl — Délégué à la Protection des Données, 202 ZAE Wolser, L-3225 Bettembourg, Grand-Duché de Luxembourg
MACENTRALE Sàrl s'engage à accuser réception de votre demande dans un délai de 5 jours ouvrés et à y apporter une réponse complète dans un délai d'un mois. En cas de demande particulièrement complexe ou volumineuse, ce délai pourra être prorogé de deux mois supplémentaires, après information préalable de votre part.
Commission Nationale pour la Protection des Données (CNPD)
15, Boulevard du Jazz — L-4370 Belvaux, Luxembourg
Tél. : +352 26 10 60-1
cnpd.public.lu