POLITIQUE DE CONFIDENTIALITÉ
Information relative au traitement des données à caractère personnel conformément au Règlement (UE) 2016/679 (RGPD)
Dernière mise à jour : 18 septembre 2026
La présente politique de confidentialité décrit les modalités selon lesquelles les données à caractère personnel des utilisateurs qui visitent et utilisent le site topolinoparts.it sont traitées, notamment dans le cadre des services de commerce électronique, de création de compte, de contact et d’inscription à la newsletter.
1. Responsable du traitement
Le responsable du traitement est :
Black S.r.l.
Via Ferrero, 118
10098 Rivoli (TO) – Italie
N° TVA et Code fiscal : 09135350016
Tél. : +39 011 7734288
E-mail : info@blackit.it
Aucun délégué à la protection des données (DPO) n’a été désigné, cette désignation n’étant pas obligatoire au regard des traitements actuellement effectués.
2. Catégories de données traitées
En fonction des services utilisés, le site peut traiter les catégories de données suivantes :
nom et prénom ;
adresse e-mail ;
numéro de téléphone ;
adresse de facturation et de livraison ;
code postal, ville, province/région et pays ;
éventuel Code Destinataire SDI fourni à titre facultatif ;
informations relatives aux commandes et aux produits achetés ;
informations relatives aux paiements et aux transactions ;
données relatives au compte client et à l’historique des commandes ;
informations éventuellement fournies volontairement dans les formulaires ou les notes de commande ;
données relatives à l’inscription et aux préférences concernant les communications commerciales ;
adresse IP, informations techniques relatives à l’appareil, au navigateur et au système d’exploitation, journaux techniques et données de navigation ;
données et événements relatifs aux interactions avec le site lorsque l’utilisateur a consenti aux outils de suivi concernés.
Le Responsable du traitement ne collecte ni ne conserve directement les données complètes des cartes de paiement lorsque le paiement est traité par les prestataires de services de paiement utilisés par le site.
3. Navigation et fonctionnement du site
Lors de la navigation, les systèmes informatiques peuvent collecter certaines données techniques nécessaires au fonctionnement et à la sécurité du site, telles que l’adresse IP, les informations relatives au navigateur et à l’appareil, les journaux techniques et les informations relatives aux requêtes adressées au serveur.
Finalités : permettre la navigation et le bon fonctionnement du site, garantir sa sécurité, prévenir les abus, les fraudes et les dysfonctionnements.
Base juridique : exécution des mesures demandées par l’utilisateur et intérêt légitime du Responsable à assurer la sécurité et le bon fonctionnement de ses systèmes, conformément à l’article 6, paragraphe 1, points b) et f) du RGPD.
4. Création et gestion du compte client
L’utilisateur peut créer, à titre facultatif, un compte personnel. La création d’un compte n’est pas obligatoire pour effectuer un achat.
Le compte permet notamment à l’utilisateur de gérer ses informations, ses adresses, les données relatives à ses commandes et de consulter son historique d’achats.
Finalité : création et gestion du compte et fourniture des fonctionnalités demandées par l’utilisateur.
Base juridique : exécution d’un contrat ou de mesures précontractuelles prises à la demande de la personne concernée, conformément à l’article 6, paragraphe 1, point b) du RGPD.
Les données du compte sont conservées jusqu’à sa suppression ou tant que le compte demeure actif, sous réserve des données devant être conservées plus longtemps en raison d’obligations légales, administratives ou comptables ou pour la défense des droits du Responsable.
5. Achats et gestion des commandes
Lorsqu’un utilisateur effectue un achat, les données nécessaires sont traitées afin de :
recevoir et gérer la commande ;
traiter le paiement ;
préparer et expédier les produits ;
communiquer avec le client au sujet de sa commande ;
gérer les retours, remboursements, garanties et demandes d’assistance ;
respecter les obligations administratives, comptables et fiscales.
Base juridique : exécution du contrat, conformément à l’article 6, paragraphe 1, point b) du RGPD, et respect d’obligations légales, conformément à l’article 6, paragraphe 1, point c) du RGPD.
La fourniture des données nécessaires à la gestion de la commande est obligatoire. À défaut, l’achat ne pourra pas être finalisé.
6. Paiements
Le site permet l’utilisation de plusieurs moyens de paiement.
WooPayments
Les paiements par carte de crédit ou de débit peuvent être traités par WooPayments, service intégré à l’écosystème WooCommerce.
Les informations nécessaires à l’exécution de la transaction sont transmises au prestataire de services de paiement conformément aux modalités prévues par celui-ci.
Le site ne conserve pas directement les données complètes de la carte de paiement.
PayPal
Le paiement peut être effectué par l’intermédiaire de PayPal, y compris, lorsqu’elles sont disponibles, les solutions de paiement échelonné proposées par le service.
L’intégration technique est réalisée à l’aide de Payment Plugins for PayPal WooCommerce.
Lorsque l’utilisateur choisit PayPal, les données nécessaires à la transaction peuvent être transmises à PayPal, qui les traite conformément à ses propres conditions et politiques de confidentialité.
Postepay
Le paiement est également possible par l’intermédiaire d’une passerelle Postepay dédiée. Les données nécessaires à la transaction sont traitées par le prestataire du service de paiement concerné.
Virement bancaire
En cas de paiement par virement bancaire, les données figurant dans l’opération bancaire nécessaires pour identifier le paiement et l’associer à la commande sont traitées.
Finalités : gestion et exécution du paiement, prévention des fraudes et gestion d’éventuels remboursements ou litiges.
Base juridique : exécution du contrat et, le cas échéant, respect des obligations légales.
7. Facturation et obligations administratives
Les données relatives aux commandes peuvent être traitées à l’aide des services et logiciels Zucchetti pour répondre aux obligations administratives, fiscales et comptables.
Finalités : facturation, comptabilité et respect des obligations fiscales et administratives.
Base juridique : respect d’une obligation légale, conformément à l’article 6, paragraphe 1, point c) du RGPD.
Les documents soumis à des obligations légales de conservation sont conservés pendant la durée prévue par la législation applicable, normalement 10 ans pour les documents comptables en vertu de la réglementation applicable au Responsable italien, sous réserve d’une conservation supplémentaire nécessaire en cas de contrôle ou de litige.
8. Expédition des commandes
Les informations nécessaires à la livraison, telles que le nom, l’adresse, les coordonnées et les informations relatives à l’expédition, sont traitées par l’intermédiaire de ShippyPro, utilisé pour la gestion logistique des expéditions.
Les données nécessaires peuvent ensuite être transmises au transporteur chargé de la livraison.
Finalités : préparation, organisation, suivi et livraison de la commande.
Base juridique : exécution du contrat, conformément à l’article 6, paragraphe 1, point b) du RGPD.
9. Formulaire de contact
Le formulaire de contact peut permettre de collecter :
le nom ;
l’adresse e-mail ;
le numéro de téléphone ;
toute autre information fournie volontairement par l’utilisateur.
Finalité : répondre aux demandes de l’utilisateur et fournir les informations ou l’assistance demandées.
Base juridique : mesures précontractuelles prises à la demande de la personne concernée et, selon la nature de la demande, intérêt légitime du Responsable à gérer les communications reçues.
Les données sont conservées pendant la durée nécessaire au traitement de la demande, puis, le cas échéant, pendant la période nécessaire à la constatation, l’exercice ou la défense des droits du Responsable.
10. Newsletter et communications commerciales
Les utilisateurs peuvent s’inscrire volontairement à la newsletter afin de recevoir par e-mail des informations, nouveautés, offres, promotions et autres communications commerciales.
Le service de gestion et d’envoi des communications est fourni par Brevo.
Base juridique : consentement de la personne concernée, conformément à l’article 6, paragraphe 1, point a) du RGPD et aux dispositions françaises applicables en matière de prospection commerciale électronique.
Le consentement est facultatif et peut être retiré à tout moment, sans affecter la licéité du traitement effectué avant son retrait, en utilisant le lien de désinscription présent dans les communications ou en contactant le Responsable.
Le refus de consentir aux communications commerciales n’empêche pas d’effectuer des achats ni d’utiliser les autres fonctionnalités du site.
Les données utilisées pour la newsletter sont conservées jusqu’au retrait du consentement ou à la demande de suppression, sous réserve de la conservation des informations strictement nécessaires pour établir la preuve du consentement ou respecter l’opposition exprimée par l’utilisateur.
Communications adressées aux clients existants
Conformément aux dispositions applicables à la prospection commerciale électronique, l’adresse e-mail recueillie à l’occasion d’un achat peut, dans les conditions prévues par la réglementation, être utilisée pour adresser au client des communications commerciales concernant des produits ou services analogues à ceux qu’il a déjà achetés.
Le client doit être clairement informé de cette utilisation et pouvoir s’y opposer gratuitement et facilement lors de la collecte de ses données ainsi qu’à tout moment ultérieurement, notamment au moyen du lien de désinscription figurant dans chaque communication.
La simple création d’un compte sans réalisation d’un achat ne constitue pas, à elle seule, une relation permettant l’envoi de telles communications sans consentement préalable.
11. Meta Pixel et Conversions API
Sous réserve du consentement préalable de l’utilisateur lorsque celui-ci est requis, le site utilise des technologies fournies par Meta Platforms, notamment Meta Pixel et Conversions API.
Ces technologies permettent notamment de mesurer les interactions avec le site, d’attribuer des conversions aux campagnes publicitaires, d’établir des statistiques sur leurs performances et d’améliorer leur efficacité.
Meta Pixel peut utiliser des cookies et des technologies similaires dans le navigateur de l’utilisateur.
Conversions API peut permettre la transmission d’événements et d’informations aux systèmes de Meta par une communication de serveur à serveur.
Les traitements publicitaires ou de suivi soumis au consentement ne sont effectués qu’après le choix correspondant de l’utilisateur dans le système de gestion du consentement.
Base juridique : consentement de la personne concernée, conformément à l’article 6, paragraphe 1, point a) du RGPD.
Le consentement peut être retiré à tout moment au moyen du panneau de gestion des préférences relatives aux cookies.
12. Contenus intégrés et services tiers
Le site peut intégrer des contenus ou fonctionnalités fournis par des plateformes externes.
YouTube
Certaines pages peuvent contenir des vidéos hébergées sur YouTube.
L’affichage ou l’interaction avec ces contenus peut entraîner la transmission de données à Google/YouTube et, selon la configuration technique utilisée, l’utilisation de cookies ou d’autres traceurs.
Le site peut intégrer des vidéos ou autres contenus provenant d’Instagram.
L’affichage ou l’interaction avec ces contenus peut entraîner une connexion aux services de Meta et le traitement de données techniques.
Google Reviews
Le site utilise un widget permettant d’afficher des avis provenant de Google.
Le chargement de ce widget peut entraîner une connexion à des services externes ainsi que la transmission des données techniques nécessaires à son fonctionnement.
Google reCAPTCHA
Le site utilise Google reCAPTCHA afin de protéger les formulaires et certaines fonctionnalités contre le spam, les abus et les utilisations automatisées.
L’utilisation du service peut entraîner le traitement d’informations techniques relatives à l’appareil et à la navigation nécessaires à l’évaluation de la requête.
La base juridique et la gestion du consentement applicable à ces services dépendent notamment de leur mise en œuvre technique. Les traceurs non strictement nécessaires sont soumis au consentement préalable lorsqu’il est requis par la réglementation applicable.
13. WhatsApp
Le site peut contenir des liens permettant à l’utilisateur d’ouvrir volontairement une conversation via WhatsApp.
Le bouton présent sur le site constitue un lien vers un service externe. Lorsque l’utilisateur décide de l’utiliser, il est redirigé vers la plateforme WhatsApp, qui traite les données conformément à ses propres conditions et politiques de confidentialité.
14. Cookies et autres traceurs
Le site utilise des cookies et des technologies similaires.
CookieYes est utilisé pour gérer les préférences de l’utilisateur et lui permettre d’accepter, de refuser ou de configurer de manière granulaire les catégories de traceurs non strictement nécessaires.
Les cookies strictement nécessaires peuvent être utilisés sans consentement dans les limites prévues par la réglementation.
Les traceurs non nécessaires soumis au consentement ne sont activés qu’après le choix de l’utilisateur.
Pour plus d’informations, veuillez consulter la Politique relative aux cookies du site.
15. Hébergement et infrastructure
Le site et ses services d’hébergement sont fournis par Register.it.
Dans le cadre de la fourniture de l’infrastructure, des données techniques, adresses IP, journaux et autres informations nécessaires au fonctionnement, à la sécurité et à la maintenance du site peuvent être traités.
16. Destinataires des données
Dans la mesure nécessaire aux finalités décrites, les données personnelles peuvent être communiquées notamment :
aux prestataires d’hébergement et d’infrastructure informatique ;
aux fournisseurs de la plateforme e-commerce et de services techniques associés ;
aux prestataires de services de paiement ;
aux prestataires de services administratifs et de facturation ;
à ShippyPro et aux transporteurs chargés des livraisons ;
aux fournisseurs de services d’e-mail et de newsletter ;
aux fournisseurs de services de sécurité et de lutte contre le spam ;
aux plateformes publicitaires et réseaux sociaux, sous réserve du consentement lorsqu’il est requis ;
aux consultants, experts-comptables et autres professionnels ;
aux autorités publiques, administratives, fiscales ou judiciaires lorsque la loi l’exige.
Selon le service fourni et les circonstances, ces destinataires peuvent agir en qualité de sous-traitants au sens de l’article 28 du RGPD, de responsables de traitement indépendants ou d’autres destinataires autorisés.
17. Transferts de données hors de l’Espace économique européen
Certains fournisseurs utilisés par le site appartiennent à des groupes internationaux ou peuvent faire appel à des infrastructures ou sous-traitants situés en dehors de l’Espace économique européen.
Lorsqu’un traitement implique un transfert de données vers un pays tiers, celui-ci est effectué conformément au chapitre V du RGPD et peut notamment reposer, selon les circonstances, sur une décision d’adéquation de la Commission européenne, le Data Privacy Framework UE–États-Unis lorsqu’il est applicable, des clauses contractuelles types approuvées par la Commission européenne ou toute autre garantie prévue par la réglementation.
L’utilisateur peut contacter le Responsable afin d’obtenir des informations complémentaires sur les garanties applicables.
18. Durée de conservation
Les données sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles ont été collectées, sous réserve des obligations légales ou de la nécessité de protéger les droits du Responsable.
Notamment :
commandes et données contractuelles : pendant la durée nécessaire à l’exécution du contrat puis pendant les délais nécessaires au respect des obligations légales et à la défense des droits ;
documents administratifs, comptables et fiscaux : pendant les délais prévus par la réglementation applicable au Responsable, normalement 10 ans ;
compte client : jusqu’à sa suppression ou à la cessation du service, sous réserve des informations devant être conservées pour d’autres finalités légitimes ;
demandes de contact : pendant la durée nécessaire au traitement de la demande et, le cas échéant, à la protection des droits du Responsable ;
newsletter et marketing fondés sur le consentement : jusqu’au retrait du consentement ou à la demande de suppression, sous réserve des informations nécessaires pour établir la preuve du consentement ou respecter une opposition ;
cookies et traceurs : selon les durées indiquées dans la Politique relative aux cookies et dans le panneau de gestion des préférences.
Les données peuvent être conservées plus longtemps lorsqu’elles sont nécessaires à la constatation, à l’exercice ou à la défense d’un droit en justice.
19. Caractère obligatoire ou facultatif des données
La fourniture des données identifiées comme nécessaires pour effectuer une commande, créer un compte ou envoyer une demande est indispensable à la fourniture du service concerné.
La fourniture des données et le consentement à des fins de marketing sont facultatifs. Le refus n’affecte pas la possibilité d’effectuer un achat ou d’utiliser les autres fonctionnalités du site.
20. Mineurs
Le site commercialise notamment des accessoires et des articles de merchandising et peut donc être consulté par des utilisateurs mineurs.
Pour les traitements fondés sur le consentement dans le cadre de l’offre directe de services de la société de l’information, la législation française permet, dans les conditions prévues par celle-ci, à un mineur âgé d’au moins 15 ans de consentir lui-même au traitement de ses données personnelles.
Lorsque le mineur n’a pas atteint l’âge requis, les règles françaises applicables au consentement des mineurs et à l’autorisation des titulaires de l’autorité parentale s’appliquent.
Ces dispositions concernent la protection des données personnelles et ne déterminent pas, à elles seules, la capacité juridique du mineur à conclure un contrat d’achat.
21. Sécurité
Le Responsable met en œuvre des mesures techniques et organisationnelles appropriées au risque afin de protéger les données personnelles contre la perte, l’accès non autorisé, la divulgation, la modification ou la destruction illicite, conformément à l’article 32 du RGPD.
22. Droits des personnes concernées
Dans les conditions prévues par la réglementation, la personne concernée peut exercer les droits prévus aux articles 15 à 22 du RGPD et notamment demander :
l’accès à ses données personnelles ;
la rectification de données inexactes ;
l’effacement de ses données ;
la limitation du traitement ;
la portabilité des données lorsque celle-ci est applicable ;
l’opposition au traitement lorsque celle-ci est applicable ;
le retrait de son consentement à tout moment, sans affecter la licéité du traitement effectué avant ce retrait.
Pour exercer ces droits, l’utilisateur peut contacter :
Black S.r.l. – info@blackit.it
La personne concernée peut également introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données personnelles. En France, elle peut notamment saisir la Commission nationale de l’informatique et des libertés (CNIL).
23. Modifications de la présente politique
La présente politique peut être mise à jour en raison d’évolutions législatives ou réglementaires, de modifications des services utilisés ou des modalités de traitement des données.
La version mise à jour est publiée sur cette page avec indication de la date de dernière mise à jour.
