Politique de Confidentialité (RGPD)

1. Données personnelles de l’Utilisateur collectées par et pour ESTCT

Le processus de commande implique la collecte d'un certain nombre d'informations personnelles relatives à l’Utilisateur. ESTCT recueille uniquement les données à caractère personnel fournies de plein gré par divers biais, tels que la commande de produits (en ligne). ESTCT utilise ces données pour fournir le service requis ou pour fournir des informations à l’Utilisateur au sujet de produits ou de services.

ESTCT, en sa qualité de responsable du traitement de ces données, s’engage à respecter le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018 (ci-après, « le RGPD »).

ESTCT distingue les données qui doivent obligatoirement être conservées au moins dix ans pour des questions légales : date de création du compte, nom, prénom, adresses e-mail, langue, informations de sécurité liées aux connexions (date et adresse IP, échecs), commandes (y compris adresse et adresse IP) des autres données, qui seront automatiquement supprimées de la base de donnée opérationnelle deux mois après la fermeture du compte de l’Utilisateur : mot de passe (chiffré), carnet d'adresses, détails et préférences de paiement, paniers de commande, URLs et campagnes de référence, liens d'affiliation ...

Ces données sont stockées sur des serveurs situés en France et sont enpartie consultables par le ou les contractants que nous utilisons pour fournir un support technique aux Utilisateurs.

Si l’Utilisateur souhaite exercer son droit d’accès, de rectification ou de suppression des données, il peut adresser sa demande par courrier électronique à l’adresse contact@pixfirst.com ou par courrier postal adressé à :

SARL ESTCT

24, boulevardDassault - 64200 Biarritz

France

2. Données personnelles de l’Utilisateur collectées par ESTCT mais pour les besoins de l’Utilisateur

ESTCT est susceptible de transmettre des informations personnelles de l’Utilisateur à d'autres sociétés affiliées et/ou à des tiers mandatés pour la prestation de services spécifiques, tels que l'impression et la livraison de produits. Toutes les données transférées dans de telles conditions sont utilisées exclusivement aux fins prévues lors de leur acquisition.

ESTCT est sous-traitant de ces données au sens du RGPD, et l’Utilisateur en est responsable ; elles sont traitées pour le compte et sous instruction exclusifs de l’Utilisateur et ESTCT ne fait aucun usage de ces données en dehors du cadre du service contracté et géré par l’Utilisateur.

Il s’agit de  toute donnée à caractère personnel stockée via les outils mis à disposition par ESTCT et nécessaires à l’exécution des instructions de l’Utilisateur : par exemple, les identifiants de connexion des éventuels Utilisateurs du site, les données relatives à leur paniers, sélections (visionneuses), commandes, commentaires laissés, adresse IP, adresse physique, etc...

Ces données sont essentiellement stockées sur des serveurs situés en France. Les données sont en partie consultables par le ou les contractants que nous utilisons pour fournir un support technique aux Utilisateurs.

Ces données ne sont transmises à des tiers que sur instruction de l’Utilisateur (par exemple transfert des données d'une commande à un laboratoire).

Ces données peuvent être automatiquement supprimées des bases de données opérationnelles à l'issue d’une période de deux mois après clôture du compte de l’Utilisateur.

3. Photographies, vidéogrammes etc…

Les Photographes ont la qualité de responsables du traitement au sens du RGPD des données et métadonnées liées aux photographies et autres qu’ils téléchargent sur le Site aux fins de commercialisation ; ESTCT n’est que sous-traitant de ce traitement, en tant que fournisseur d’une plate-forme technique comprenant notamment une prestation d’hébergement. ESTCT ne fait aucune utilisation de ces photographies ni des données et métadonnées qui les accompagnent.

Elles ne sont transmises à des tiers que sur instructions de l’Utilisateur (par exemple transfert à un laboratoire pour l’exécution d’une commande).

Ces données sont essentiellement stockées sur des serveurs situés en France. Les données sont en partie consultables par le ou les contractants que nous utilisons pour fournir un support technique aux Utilisateurs.

Ces données peuvent être supprimées des bases de données opérationnelles par Pixfirst, si cette dernière le juge utile.

4. Mesures de sécurité

La sécurité de l'accès physique aux données, aux serveurs et aux datacenters dans lesquels elles sont localisés est garantie par AWS.

ESTCT gère la sécurité de l'accès informatique distant en limitant l'accès à plusieurs couches logicielles, sur une base "interdit si non requis et autorisé". L'accès administratif aux serveurs et à l'ensemble les données est réduit à l'extrême.

Les connexions des Utilisateurs, Photographes et Organisateurs à l'interface web du service, depuis l'extérieur des datacenters, sont sécurisées (chiffrement SSL). Les connexions des Utilisateurs au Site sont également sécurisées en SSL lorsque des données personnelles sont transmises (commandes par exemple).

Les sauvegardes globales sont chiffrées avant d'être stockées chez le fournisseur d’ESTCT, qui garantit la sécurité physique des fichiers chiffrés. La clé de déchiffrage est stockée séparément, hors-ligne.

Le(s) sous-traitant(s) offrant un support technique aux Utilisateurs ont un accès au service limité, via une interface web sécurisée par des identifiant sindividuels.

Les mises à jour de sécurité des systèmes informatiques sont effectuées dès que possible suivant leurs publications, grâce au suivi des canaux decommunication spécialisés.

5. Cookies

ESTCT, pour améliorer l’expérience de ses utilisateurs, recourt à des Cookies. Ces derniers ne communiquent ni l'adresse électronique ni l'identité de l'utilisateur.

S'ils le souhaitent, l'utilisateur comme le visiteur peuvent refuser ces cookies en modifiant les options Internet de leur navigateur. Les Utilisateurs devront cependant accepter les cookies nécessaires pour le traitement de leur commande. En tout état de cause, les informations obtenues par l'intermédiaire de cookies ne feront l'objet d'aucune autre exploitation que celle liée à la stricte activité de ESTCT.