Dernière mise à jour : 23 juillet 2026
La présente Politique de Confidentialité explique comment sont collectées, utilisées, conservées et protégées les données à caractère personnel relatives aux utilisateurs et Clients qui visitent ou utilisent rolling_papers.
Selon les circonstances, la présente information s’applique à la simple navigation sur le Site, à l’inscription d’un compte, au remplissage de formulaires, à la gestion du panier, à la transmission d’une commande, au paiement, à l’expédition, à l’assistance et aux autres services disponibles.
Kifisias 1–3, 115 23 Athens, Greece
Site internet : www.dpa.gr
Téléphone : +30 210 6475600 La personne concernée peut également saisir l’autorité du pays de sa résidence habituelle, de son lieu de travail ou du lieu de l’infraction alléguée dans les cas prévus par le RGPD.
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel est :- Exploitant : Despoina Grigoriadou
- Nom commercial : rolling_papers
- Adresse : Karaoli Dimitriou 10, Nea Karvali, 64006, Grèce
- Pays d’établissement : Grèce
- Numéro de TVA : EL116306705
- E-mail vie privée : shop@e-cartine.it
- Téléphone : +30 695 900 6904
2. Droit applicable
Les données à caractère personnel sont traitées conformément :- au règlement (UE) 2016/679, dit RGPD ;
- à la législation grecque applicable en matière de protection des données ;
- à la législation européenne relative à la vie privée dans les communications électroniques et aux cookies ;
- aux autres dispositions applicables à l’activité de traitement concernée.
3. Principes applicables au traitement
Les données à caractère personnel sont traitées selon les principes de licéité, loyauté et transparence ; limitation des finalités ; minimisation des données ; exactitude et mise à jour ; limitation de la conservation ; intégrité et confidentialité ; et responsabilité du Responsable.4. Catégories de données collectées
Selon l’utilisation du Site, les catégories de données suivantes peuvent être traitées :- nom et prénom ;
- société ou raison sociale ;
- numéro de TVA et informations professionnelles ;
- adresse de facturation ;
- adresse de livraison ;
- adresse e-mail ;
- numéro de téléphone ;
- nom d’utilisateur et données liées au compte ;
- produits achetés, quantités et valeur de la commande ;
- contenu du panier et produits consultés ;
- informations relatives à l’expédition, à la livraison et au suivi ;
- moyen et statut du paiement ;
- identifiants de transaction ;
- communications, réclamations et demandes d’assistance ;
- demandes de retour, remboursement ou garantie ;
- avis, liste de souhaits et préférences enregistrées ;
- adresse IP et données techniques de l’appareil ;
- navigateur, système d’exploitation et pages demandées ;
- date, heure et journaux techniques des opérations ;
- préférences relatives aux cookies et au consentement ;
- autres données fournies volontairement par la personne concernée.
5. Provenance des données
Les données sont principalement collectées :- directement auprès de l’utilisateur ou du Client ;
- lors de la navigation et de l’utilisation du Site ;
- lors du paiement et de la conclusion d’une commande ;
- au moyen des formulaires de contact et communications par e-mail ;
- auprès des transporteurs, banques et prestataires participant à l’exécution du contrat ;
- à partir de sources publiques ou de registres professionnels lorsque cela est nécessaire pour vérifier une demande B2B ;
- au moyen de systèmes techniques utilisés pour la sécurité et la prévention de la fraude.
6. Données obligatoires et facultatives
Les champs signalés comme obligatoires sont nécessaires pour exécuter la fonction demandée, par exemple traiter une commande, émettre un document fiscal, livrer des produits, répondre à une demande, gérer un remboursement ou vérifier une relation de fourniture professionnelle. Le défaut de fourniture des données obligatoires peut empêcher la fourniture du service ou l’exécution de la commande. Les données qui ne sont pas expressément indiquées comme obligatoires sont fournies volontairement.7. Finalités et bases juridiques du traitement
Exécution du contrat et mesures précontractuelles
Le traitement peut être effectué pour la gestion du panier et du paiement, la réception et la vérification des commandes, la gestion des paiements, la préparation, l’expédition et la livraison, la gestion du compte, l’assistance, les retours, remboursements et garanties, ainsi que pour répondre aux demandes commerciales et devis.Respect d’obligations légales
Le traitement peut être effectué pour la facturation et la comptabilité, les obligations fiscales, la conservation des documents obligatoires, la gestion des droits des consommateurs, la coopération avec les autorités compétentes et les obligations liées à la sécurité des produits.Intérêts légitimes
Le traitement peut être effectué afin de protéger le Site et les comptes, prévenir et détecter la fraude ou les abus, gérer les réclamations et litiges, défendre les droits du Responsable, assurer la maintenance et l’amélioration technique du Site, effectuer les analyses strictement nécessaires à la sécurité et au fonctionnement et conserver les preuves relatives aux commandes et communications.Consentement
Le consentement peut être utilisé pour l’activation de cookies statistiques ou de marketing non essentiels, le chargement de contenus externes non essentiels, les communications promotionnelles lorsque le consentement est requis et d’autres activités pour lesquelles un consentement spécifique est demandé. Le consentement peut être retiré à tout moment sans affecter la licéité du traitement effectué avant son retrait.8. Navigation et journaux techniques
Lors des visites du Site, des données techniques peuvent être traitées automatiquement, notamment l’adresse IP, la date et l’heure de la demande, la page demandée, le navigateur et le système d’exploitation, le site ou la page de provenance, les codes de réponse du serveur, les identifiants techniques et de session et les événements pertinents pour la sécurité. Ces informations sont utilisées pour permettre la communication entre l’appareil et le serveur, maintenir le Site opérationnel, identifier les erreurs, prévenir les accès abusifs et protéger les systèmes.9. WooCommerce et gestion des commandes
Le Site utilise WooCommerce pour gérer le catalogue, le panier et les commandes. Pendant la procédure d’achat, peuvent être traités : les données d’identification et de contact, les adresses de facturation et de livraison, les produits commandés, les montants, taxes et frais d’expédition, le statut de la commande, le moyen et le statut du paiement, les notes saisies par le Client et les informations nécessaires au service après-vente. Lorsque la fonction correspondante est active, une commande peut également être passée en tant qu’invité. Le Client peut également créer un compte lors du paiement si cette option est proposée.10. Compte Client
Lorsqu’un compte est enregistré, peuvent être conservés : nom et prénom, adresse e-mail, nom d’utilisateur, mot de passe protégé au moyen d’un hachage cryptographique, adresses enregistrées, historique des commandes, préférences et liste de souhaits ainsi que les autres informations saisies dans le profil. Le Client doit protéger les identifiants du compte et informer rapidement le Responsable de tout accès non autorisé.11. Panier et récupération des paniers incomplets
Le Site utilise des fonctions techniques afin de conserver le contenu du panier pendant la navigation. Une fonction de récupération des paniers incomplets peut également être active ; dans ce cas, peuvent être traités temporairement : l’adresse e-mail saisie lors du paiement, le contenu du panier, la valeur indicative de la commande, les identifiants techniques et de session ainsi que la date et le statut du panier. Les éventuelles communications de récupération sont envoyées uniquement lorsqu’il existe une base juridique valable et dans le respect des règles applicables aux communications électroniques. Le Client peut s’opposer aux communications non essentielles en écrivant à shop@e-cartine.it.12. Liste de souhaits et préférences
Le Site peut permettre aux Clients de créer et conserver une liste de souhaits. Cette fonction peut utiliser le compte du Client, des cookies ou identifiants locaux, les identifiants des produits sélectionnés ainsi que la date de création ou de modification de la liste. Une liste de souhaits ne constitue ni une commande ni une réservation de produits.13. Paiements
Le moyen de paiement indiqué comme actuellement actif est le virement bancaire direct. Pour la gestion d’un virement bancaire, peuvent être traités : le nom du payeur, le montant, la référence du paiement et de la commande, la date de l’opération, l’IBAN ou les autres informations visibles dans l’opération bancaire et le statut du paiement. Les données sont communiquées aux établissements bancaires concernés conformément à leurs règles et obligations légales respectives. La simple présence technique d’une extension de paiement ne signifie pas que le moyen de paiement correspondant est actif. Seuls les moyens effectivement affichés lors du paiement sont applicables.14. Expédition et suivi
Afin de préparer, expédier et livrer les commandes, les données nécessaires peuvent être communiquées aux transporteurs sélectionnés. Parmi les services indiqués comme utilisés ou disponibles figurent FedEx Economy et DHL EXPRESS. Peuvent être transmis : le nom et le prénom du destinataire, l’adresse de livraison, le numéro de téléphone, l’adresse e-mail lorsque cela est nécessaire, le numéro de commande ou la référence de l’envoi, le poids du colis et le nombre de colis ainsi que les autres informations nécessaires à la livraison. Les transporteurs peuvent agir en qualité de responsables indépendants ou de sous-traitants selon le service et le droit applicable.15. Documents fiscaux, factures et listes de colisage
Les données de commande peuvent être utilisées pour produire des reçus, factures, notes de crédit, documents de transport, listes de colisage et exports administratifs nécessaires à la gestion de l’activité. L’accès à ces documents est limité aux personnes autorisées et aux prestataires qui doivent les traiter à des fins comptables, fiscales ou contractuelles.16. Formulaire de contact
Le Site utilise Contact Form 7 afin de permettre l’envoi de demandes. Lorsqu’un formulaire est rempli, peuvent être traités : le nom, l’adresse e-mail, le numéro de téléphone lorsqu’il est demandé, l’objet de la communication, le contenu du message, les éventuelles pièces jointes et les données techniques nécessaires à la transmission et à la prévention du spam. Les messages sont transférés aux adresses e-mail configurées pour le Site. Le formulaire ne doit pas être utilisé pour transmettre des catégories particulières de données à caractère personnel, des données de santé, des documents d’identité ou des informations financières qui n’ont pas été demandés.17. E-mail et assistance
Les communications envoyées à shop@e-cartine.it peuvent être utilisées pour répondre aux demandes, gérer les commandes et expéditions, traiter les retours, remboursements et réclamations, fournir une assistance, gérer les demandes B2B et conserver la preuve des communications pertinentes. Les messages peuvent être traités par des fournisseurs de messagerie électronique et par le personnel d’assistance autorisé.18. Avis et contenus des utilisateurs
Lorsque le Site permet de publier des avis ou d’autres contenus d’utilisateurs, peuvent être traités : le nom ou pseudonyme, l’adresse e-mail, le contenu de l’avis, la note, la référence au produit ou à la commande, l’adresse IP et les données techniques antifraude. Les avis publiés peuvent être visibles par les autres utilisateurs. L’adresse e-mail n’est pas affichée comme partie de l’avis.19. Cookies et technologies similaires
Le Site utilise des cookies et technologies similaires afin de fournir les fonctions techniques essentielles, maintenir le panier et la session, gérer la connexion et les comptes, protéger le Site, enregistrer les préférences de consentement et, lorsque cela est autorisé, activer des fonctions statistiques ou des contenus externes. Des informations complètes sont disponibles dans la Politique relative aux cookies.20. Complianz et gestion du consentement
Le Site utilise Complianz – GDPR/CCPA Cookie Consent pour gérer la bannière de cookies, les catégories de consentement, l’acceptation ou le refus des cookies non nécessaires, la modification des préférences, le blocage préalable de certains contenus ou scripts et, lorsqu’elle est configurée, la documentation technique des préférences. Les cookies strictement nécessaires peuvent être utilisés sans consentement lorsqu’ils sont indispensables pour fournir un service demandé. Les cookies statistiques, de marketing ou de services externes non essentiels ne sont activés qu’en fonction des préférences de l’utilisateur et de la configuration applicable. Les préférences peuvent être modifiées ou retirées au moyen du contrôle permanent de gestion du consentement disponible sur le Site.21. Contenus YouTube
Le Site peut intégrer des vidéos fournies par YouTube, un service appartenant au groupe Google. Lorsqu’une vidéo ou les scripts associés sont chargés, YouTube ou Google peut recevoir l’adresse IP, les données du navigateur et de l’appareil, la page visitée, les interactions avec la vidéo ainsi que des cookies ou identifiants selon les paramètres du service et de l’utilisateur. Lorsque la loi l’exige, le contenu est bloqué jusqu’à ce que le consentement soit donné par l’intermédiaire de Complianz. La simple présence d’un lien vers YouTube n’entraîne pas nécessairement le chargement automatique de contenu externe.22. Statistiques et outils non essentiels
Les outils statistiques ou de mesure qui ne sont pas strictement nécessaires ne sont utilisés qu’après avoir été effectivement configurés, correctement déclarés dans la Politique relative aux cookies, après obtention du consentement lorsqu’il est requis et après mise en œuvre des mesures de protection disponibles. La présence d’anciens paramètres techniques ou d’extensions inactives dans la base de données ne démontre pas, à elle seule, l’utilisation d’un service d’analyse.23. Destinataires des données
Les données peuvent être communiquées, dans la stricte mesure nécessaire, à :- du personnel et des collaborateurs autorisés ;
- des fournisseurs d’hébergement, de serveurs et d’infrastructure ;
- des prestataires de maintenance informatique et de sécurité ;
- des fournisseurs de messagerie électronique ;
- des banques et établissements de paiement ;
- des transporteurs et opérateurs logistiques ;
- des fournisseurs de logiciels pour les commandes, la facturation et le suivi ;
- des comptables, conseillers et professionnels soumis à une obligation de confidentialité ;
- des autorités fiscales, administratives, judiciaires ou de contrôle ;
- d’autres parties lorsque la communication est nécessaire à l’exécution du contrat ou au respect d’une obligation légale.
24. Sous-traitants et responsables indépendants
Certains prestataires traitent des données pour le compte du Responsable en qualité de sous-traitants. D’autres parties, telles que les banques, les transporteurs ou les autorités, peuvent traiter les données en qualité de responsables indépendants conformément à leurs propres obligations légales et finalités. La qualification dépend du service effectivement fourni et du rôle réellement exercé.25. Transferts en dehors de l’Espace économique européen
Certains prestataires techniques ou services externes peuvent traiter des données dans des pays situés en dehors de l’Espace économique européen. Lorsqu’un transfert international intervient, le Responsable vérifie, dans la mesure applicable, l’existence d’un mécanisme juridique approprié, par exemple :- une décision d’adéquation de la Commission européenne ;
- des clauses contractuelles types ;
- des mesures supplémentaires ;
- une dérogation spécifique prévue par le RGPD ;
- un consentement explicite lorsque cela est approprié.
26. Durées de conservation
Les données sont conservées aussi longtemps que nécessaire aux finalités pour lesquelles elles ont été collectées. En particulier :- commandes, factures et données fiscales : pendant la durée requise par le droit fiscal, comptable et commercial applicable ;
- données du compte : jusqu’à la suppression du compte ou aussi longtemps que nécessaire à la fourniture du service, sous réserve des obligations légales ;
- paniers incomplets : pendant une période limitée déterminée par la configuration technique et les besoins de récupération ou de sécurité ;
- demandes d’assistance : pendant le temps nécessaire pour répondre et gérer d’éventuels litiges ;
- retours, remboursements et garanties : pendant la durée nécessaire à la gestion et à la défense des droits correspondants ;
- journaux de sécurité : pendant une durée proportionnée à la prévention et à l’analyse des incidents ;
- préférences de consentement : pendant la durée nécessaire pour respecter et démontrer les choix de l’utilisateur ;
- documentation relative aux litiges : jusqu’à la clôture du litige et à l’expiration des délais de prescription applicables.
27. Sécurité des données
Le Responsable adopte des mesures techniques et organisationnelles proportionnées au risque, notamment, le cas échéant, des connexions HTTPS/TLS, des contrôles d’accès, des limitations de privilèges, des mots de passe et identifiants protégés, des mises à jour logicielles, des sauvegardes, des pare-feu et systèmes de sécurité, une surveillance des journaux, des mesures antifraude et des procédures de gestion des incidents. Aucun système d’information ne peut garantir une sécurité absolue.28. Violations de données à caractère personnel
Lorsqu’une violation de données à caractère personnel survient, le Responsable évalue la nature de l’incident, les catégories et le volume de données concernés, les conséquences possibles pour les personnes concernées, les mesures correctrices à adopter, la nécessité éventuelle d’une notification à l’autorité compétente et celle d’une communication aux personnes concernées. Les notifications et communications sont effectuées lorsqu’elles sont requises et dans les délais prévus par le droit applicable.29. Droits de la personne concernée
Lorsque les conditions correspondantes sont réunies, la personne concernée peut exercer le droit :- de recevoir des informations sur le traitement ;
- d’accéder aux données à caractère personnel ;
- d’obtenir la rectification des données inexactes ;
- d’obtenir que les données incomplètes soient complétées ;
- de demander l’effacement ;
- de demander la limitation du traitement ;
- de s’opposer au traitement fondé sur des intérêts légitimes ;
- de recevoir les données dans un format structuré et lisible par machine ;
- de transmettre les données à un autre responsable lorsque cela est techniquement possible ;
- de retirer son consentement ;
- de ne pas faire l’objet de décisions fondées exclusivement sur un traitement automatisé dans les cas prévus par la loi ;
- d’introduire une réclamation auprès d’une autorité de contrôle ;
- d’exercer des recours judiciaires devant les juridictions compétentes.
30. Modalités d’exercice des droits
Les demandes peuvent être envoyées à shop@e-cartine.it. La demande devrait indiquer le nom et les coordonnées du demandeur, le droit qu’il souhaite exercer, les données ou le traitement concernés, les informations utiles pour identifier le compte ou la commande et tout document nécessaire à la vérification de l’identité. Le Responsable répond sans retard injustifié et, en principe, dans un délai d’un mois à compter de la réception. Le délai peut être prolongé dans les cas prévus par le RGPD, compte tenu de la complexité et du nombre de demandes. L’identité n’est vérifiée que dans la mesure nécessaire pour éviter une divulgation ou un effacement non autorisés.31. Droit d’opposition
La personne concernée peut s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement fondé sur les intérêts légitimes. En cas de prospection directe, le droit d’opposition peut être exercé à tout moment et le traitement à cette fin est arrêté.32. Retrait du consentement
Lorsque le traitement est fondé sur le consentement, la personne concernée peut le retirer au moyen du panneau Complianz, d’un lien figurant dans les communications lorsqu’il est disponible, ou en écrivant à shop@e-cartine.it. Le retrait n’affecte pas la licéité du traitement effectué avant le retrait du consentement.33. Réclamation auprès d’une autorité de contrôle
La personne concernée peut introduire une réclamation auprès de l’autorité de contrôle compétente. Le Responsable étant établi en Grèce, les réclamations peuvent être adressées à : Hellenic Data Protection AuthorityKifisias 1–3, 115 23 Athens, Greece
Site internet : www.dpa.gr
Téléphone : +30 210 6475600 La personne concernée peut également saisir l’autorité du pays de sa résidence habituelle, de son lieu de travail ou du lieu de l’infraction alléguée dans les cas prévus par le RGPD.
34. Mineurs
Le Site et les achats sont exclusivement destinés aux personnes majeures. Le Responsable n’entend pas collecter sciemment de données à caractère personnel de mineurs aux fins de la conclusion de commandes. Lorsqu’une collecte non autorisée est identifiée, des mesures raisonnables sont prises afin d’effacer les données ou d’en limiter le traitement.35. Prise de décision automatisée et profilage
Le Site peut utiliser des contrôles automatisés afin d’identifier des anomalies, protéger le processus de paiement, prévenir la fraude, gérer le panier et la session et appliquer des règles techniques d’expédition ou de paiement. En principe, ces contrôles ne produisent pas de décisions fondées exclusivement sur un traitement automatisé ayant des effets juridiques ou affectant de manière significative la personne concernée de façon similaire. Lorsqu’une décision importante nécessite un réexamen, le Client peut demander une intervention humaine et fournir des explications.36. Liens vers des sites externes
Le Site peut contenir des liens vers les sites de fabricants, transporteurs, banques, réseaux sociaux, plateformes vidéo ou autorités. La présente Politique de Confidentialité ne régit pas les traitements effectués indépendamment par ces sites. Les utilisateurs sont invités à consulter les informations relatives à la vie privée correspondantes avant de fournir des données à caractère personnel.37. Modifications de la présente Politique de Confidentialité
La présente Politique de Confidentialité peut être mise à jour à la suite de modifications de la législation, des services et fonctions, des extensions et prestataires, des moyens de paiement ou d’expédition, des finalités et modalités du traitement ou des coordonnées du Responsable. La date de la dernière mise à jour figure au début de la page. Lorsqu’une modification nécessite un nouveau consentement, celui-ci est demandé avant l’activation du traitement correspondant.38. Coordonnées relatives à la vie privée
Pour toute question, demande ou exercice de droits :- E-mail : shop@e-cartine.it
- Téléphone : +30 695 900 6904
- Adresse : Karaoli Dimitriou 10, Nea Karvali, 64006, Grèce
Principales références juridiques
- Règlement (UE) 2016/679 – RGPD ;
- Directive 2002/58/CE concernant la vie privée et les communications électroniques ;
- législation grecque applicable à la protection des données à caractère personnel ;
- droit européen et national applicable aux cookies et technologies similaires ;
- autres dispositions applicables à l’activité de traitement concernée.