POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES DE HECO
1. RESPONSABLE DU TRAITEMENT
La présente politique de confidentialité décrit la manière dont HECO / Industries Conesa S.L. (ci-après « HECO », « nous » ou « la société ») collecte, traite, protège et utilise vos données personnelles lorsque vous interagissez avec nous.
Coordonnées de la société responsable:
Nom commercial: HECO / Industries Conesa S.L.
Activité principale: Distribution, vente et services commerciaux
Adresse: Ctra. N-IIa, Km 4,3 – E-17600 FIGUERES (Gérone, Espagne)
NIF/CIF: B17038233
Email: info@heco.es
Téléphone: +34 972 503 055
Site web: https://heco.es
Législation applicable:
Cette politique est conforme à:
- Règlement (UE) 2016/679 (RGPD) – Règlement général sur la protection des données
- Loi organique 3/2018 (LOPDGDD) – Loi organique sur la protection des données
- Loi 34/1988 (LSSI-CE) – Services de la société de l’information
2. QUELLES DONNÉES COLLECTONS-NOUS ET POURQUOI
Nous collectons différents types de données en fonction de la manière dont vous interagissez avec nous. Nous détaillons ci-dessous chaque type de données, où elles sont collectées et à quelles fins nous les utilisons.
2.1. Données issues des formulaires de contact sur notre site web
Lorsque vous remplissez un formulaire (contact, devis, inscription, etc.)
- Nom complet
- Numéro de telephone
- Entreprise (si vous êtes un professionnel)
- Objet ou description de votre demande
- Toute autre information que vous fournissez volontairement
Finalité du traitement:
- Répondre à votre demande ou requête
- Gérer les devis et les demandes commerciales
- Vous envoyer des informations sur nos produits et services
- Maintenir une communication commerciale pertinente
Ces données sont conservées dans nos systèmes et peuvent être consultées par notre équipe commerciale et notre service client.
2.2. Données collectées par e-mail
Lorsque vous nous envoyez un e-mail à l’adresse info@heco.es:
- Votre nom
- Votre adresse e-mail
- Le contenu du message
- Les pièces jointes que vous envoyez
Finalité du traitement:
- Recevoir et répondre à votre demande
- Gérer les communications commerciales
Archiver les communications
2.3. Données collectées via WhatsApp Business
Lorsque nous vous contactons ou que vous nous contactez via WhatsApp Business:
- Nom figurant sur votre profil
- Numéro de telephone
- Photo de profil (si vous en avez défini une)
- Contenu des conversations
- Informations sur les horaires et la lecture des messages
Finalité du traitement:
- Communication commerciale et réponse aux demandes
- Gestion des demandes et des commandes
- Service client
REMARQUE IMPORTANTE : Nous ne vous contacterons par WhatsApp que si vous avez donné votre consentement préalable, si vous êtes déjà client, ou si vous nous avez contactés en premier. Consultez la section 8 pour plus de détails.
2.4. Données techniques collectées automatiquement
Données techniques collectées automatiquement:
- Adresse IP
- Type et version du navigateur
- Système d’exploitation
- Pages que vous consultez
- Durée de consultation de chaque page
- Liens sur lesquels vous cliquez
- Données de géolocalisation approximative (pays, région)
- Appareil (ordinateur, mobile, tablette)
Mode de collecte : via des cookies et des outils d’analyse web (Google Analytics, etc)
Finalité du traitement:
- Améliorer et optimiser notre site web
- EnComprendre comment les utilisateurs interagissent avec nous
- Statistiques d’utilisation et analyse du comportement
- Personnalisation des contenus
- Publicité ciblée (si vous avez donné votre consentement)
3. BASE JURIDIQUE DU TRAITEMENT
Conformément au RGPD, toute activité de traitement des données doit reposer sur une base juridique valide. Nous expliquons ici quelle est la base pour chaque type de traitement:
3.1. Consentement
Il s’agit de la base juridique lorsque VOUS nous donnez votre autorisation explicite. Exemples:
✓ Vous remplissez un formulaire de contact
✓ Vous acceptez de recevoir des communications commerciales (vous cochez une case)
✓ Vous acceptez les cookies d’analyse ou de marketing
✓ Vous donnez votre consentement pour être contacté via WhatsApp Business
Votre consentement est VOLONTAIRE, SPÉCIFIQUE et ÉCLAIRÉ
3.2. Contrat
Il s’agit de la base juridique lorsque le traitement est nécessaire à l’exécution d’un contrat conclu avec vous. Exemples:
✓ Gérer votre commande (nom, adresse de livraison, informations de paiement)
✓ Traiter votre facture
✓ Communiquer avec vous au sujet de votre achat ou du service souscrit
3.3. Obligation légale
Il s’agit de la base juridique lorsque la loi nous oblige à conserver des données. Exemples:
✓ Conserver les données comptables pendant 6 ans (obligation fiscale)
✓ Données de facturation (obligation comptable)
✓ Respect d’autres lois espagnoles ou européennes
3.4. Intérêt légitime
Il s’agit de la base juridique lorsque nous traitons vos données pour nos intérêts commerciaux légitimes, à condition que cela n’affecte pas de manière négative et disproportionnée vos droits. Exemples:
✓Répondre à une demande commerciale que vous nous envoyez
✓ Améliorer nos services et notre site web
✓ Analyses statistiques et tendances commerciales
✓ Prévention de la fraude
Nous respectons le droit d’opposition : si vous ne souhaitez pas que nous utilisions vos données pour un intérêt légitime, vous pouvez vous y opposer à tout moment.
4. VOS DROITS EN TANT QUE PERSONNE CONCERNÉE
Le RGPD vous garantit une série de droits concernant vos données à caractère personnel. Nous vous expliquons ci-dessous chacun de ces droits et comment les exercer:
4.1. Droit d’accès
Qu’est-ce que c’est ? Vous avez le droit de demander l’accès à TOUTES les données à caractère personnel que nous détenons à votre sujet.
Comment l’exercer ? Envoyez un e-mail à info@heco.es en indiquant « Je demande l’accès à mes données »
Délai ? Nous vous répondrons dans un délai maximum de 30 jours ouvrables
4.2. Droit de rectification
Qu’est-ce que c’est ? Si vos données sont incorrectes, inexactes ou obsolètes, vous pouvez demander que nous les corrigions.
Exemple : votre adresse e-mail est mal orthographiée dans nos registres
4.3. Droit à l’effacement (droit à l’oubli)
Qu’est-ce que c’est ? Vous pouvez demander que nous effacions vos données personnelles
Limitations : nous ne pouvons pas effacer les données si:
- Nous avons l’obligation légale de les conserver (6 ans pour les données fiscales)
- Elles sont nécessaires pour exécuter un contrat conclu avec vous
- Nous devons démontrer notre conformité légale
4.4. Droit à la limitation du traitement
Qu’est-ce que c’est ? Vous pouvez demander que nous LIMITIONS la manière dont nous utilisons vos données.
Exemple : « N’utilisez pas mes données à des fins de communication commerciale, mais conservez-les »
4.5. Droit à la portabilité
Qu’est-ce que c’est ? Vous avez le droit de recevoir vos données dans un format structuré (Excel, PDF, etc.)
Finalité : Partager vos données avec une autre entreprise
4.6. Droit d’opposition
Qu’est-ce que c’est ? Vous pouvez vous opposer au traitement de vos données à quelque fin que ce soit.
Exemples:
✓ « Je ne souhaite pas recevoir d’e-mails commerciaux » → Nous vous désabonnons immédiatement
✓ « N’utilisez pas mes données à des fins d’analyse comportementale »
4.7.Droit de ne pas faire l’objet de décisions automatisées
Qu’est-ce que c’est ? Nous ne pouvons pas prendre de décisions vous concernant sur la base UNIQUEMENT d’un traitement automatisé sans intervention humaine.
Comment exercer vos droits:
Vous pouvez exercer n’importe lequel de ces droits en nous contactant:
- E-mail : info@heco.es
- Objet : « [Nom du droit] – Demande relative à la protection des données »
- Veuillez inclure : votre nom, votre adresse e-mail et une description claire de votre demande
Nous vous répondrons dans un délai de 30 jours ouvrables. Si nous rejetons votre demande, nous vous en expliquerons les raisons.
Si vous n’êtes pas satisfait de notre réponse, vous pouvez déposer une réclamation auprès de:
Agence espagnole de protection des données (AEPD)
C/ Jorge Juan, 6 – 28001 Madrid
www.aepd.es | Tel: (+34) 901 100 099
5. PARTAGE DES DONNÉES AVEC DES TIERS
Nous ne partageons vos données que lorsque cela est absolument nécessaire et toujours de manière sécurisée
5.1. Prestataires de services techniques
Nous confions vos données à certaines entreprises qui nous fournissent des services:
Hébergement et stockage web : l’entreprise qui héberge notre site web
E-mails et communications : fournisseur de messagerie d’entreprise
Analyse web : Google Analytics (si vous avez donné votre consentement)
CRM et gestion des données : système que nous utilisons pour gérer nos clients
WhatsApp Business : Meta Platforms Inc. (société à l’origine de WhatsApp)
TOUS ces prestataires sont tenus par contrat, conformément au RGPD, de protéger vos données.
5.2. Autorités publiques et conformité légale
Nous pouvons partager des données si:
- Une décision judiciaire l’exige
- L’administration fiscale l’exige (données fiscales)
- Une obligation légale espagnole ou européenne l’impose
5.3. Partenaires commerciaux
Uniquement si vous donnez votre consentement explicite. Nous ne vendons jamais vos informations à des tiers à des fins de marketing sans votre autorisation.
ENGAGEMENT : Nous ne vendons JAMAIS vos données à des entreprises de télémarketing ou à tout autre tiers sans votre consentement explicite.
6. SÉCURITÉ DE VOS DONNÉES
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données contre la perte, l’accès non autorisé, l’altération ou la divulgation:
Mesures de sécurité mises en place:
- Chiffrement SSL/TLS sur l’ensemble du site web (HTTPS)
- Mots de passe robustes et authentification multifactorielle
- Sauvegardes régulières sur des serveurs sécurisés
- Accès restreint : personnel autorisé uniquement
- Formation régulière à la protection des données
- Pare-feu et systèmes de détection d’intrusion
- Audits de sécurité périodiques
- Chiffrement des données sensibles au repos
Notification des failles de sécurité:
Dans le cas (très improbable) où nous subirions une faille de sécurité, nous nous engageons à vous en informer dans un délai maximum de 72 heures.
7. COOKIES ET TECHNOLOGIES DE SUIVI
Notre site web utilise des cookies et des technologies similaires. Les cookies sont de petits fichiers enregistrés dans votre navigateur.
Types de cookies que nous utilisons:
Cookies techniques (INDISPENSABLES) : ils permettent le fonctionnement de base du site web. Ils ne nécessitent pas de consentement. Exemples : authentification, sécurité.
Cookies d’analyse : ils collectent des informations sur la manière dont vous utilisez le site web. Exemple : Google Analytics. Ils NÉCESSITENT votre consentement.
Cookies marketing : ils sont utilisés pour personnaliser les publicités. Ils NÉCESSITENT votre consentement.
Comment gérer les cookies:
Lorsque vous accédez à notre site web, une bannière de consentement s’affiche. Vous pouvez les accepter tous, les refuser ou choisir ceux que vous acceptez.
8. CONTACT VIA WHATSAPP BUSINESS
Nous utilisons WhatsApp Business pour communiquer avec vous au sujet de nos produits et services, et pour répondre à vos questions.
¿Quand pouvons-nous vous contacter via WhatsApp?
Uniquement si:
- Vous avez donné votre consentement explicite via notre formulaire en ligne
- Nous sommes déjà clients et entretenons une relation commerciale établie
- Vous nous avez contactés en premier
Vos droits sur WhatsApp:
Vous avez le droit de:
- Ne plus recevoir de messages (répondez « STOP »)
- Demander une copie des conversations
- Demander la suppression de vos données
REMARQUE : Meta Platforms Inc. traite également vos données. Consultez leur politique sur www.whatsapp.com/legal/privacy
9. DURÉE DE CONSERVATION DES DONNÉES
Nous ne conservons pas vos données plus longtemps que nécessaire. Voici les durées de conservation par type:
- Données de consultation du site web : jusqu’à 2 ans à compter du dernier contact
- Données des clients actifs : tant que la relation existe + 3 ans après
- Données des clients inactifs : 3 ans à compter du dernier contact
- Données comptables et fiscales : 6 ans (obligation légale)
- Données WhatsApp : jusqu’à ce que vous en demandiez la suppression (max. 3 ans)
- Cookies : selon le type, généralement 12 mois
À l’issue de ces périodes, nous supprimerons ou anonymiserons vos données, sauf obligation légale de les conserver.
10. MODIFICATIONS DE LA PRÉSENTE POLITIQUE
La présente politique est révisée périodiquement afin de s’adapter aux changements législatifs et aux nouvelles technologies.
Les modifications importantes seront communiquées par:
- Avis sur la page d’accueil du site web
- Notification sur WhatsApp (le cas échéant)
Dernière mise à jour : mars 2026
11. COMMENT NOUS CONTACTER
Si vous avez des questions ou souhaitez exercer vos droits, contactez-nous:
- Email: info@heco.es
- Téléphone: +34 972 503 055
- Adresse: Ctra. N-IIa, Km 4,3 – E-17600 FIGUERES (Girona)
- Agence espagnole de protection des données (AEPD):
- aepd.es | Tel: (+34) 901 100 099
Chez HECO, nous prenons très au sérieux la protection de vos données. Cette politique reflète notre engagement en faveur de la transparence et du respect du RGPD.
Merci de votre confiance.
HECO / Industries Conesa S.L.