
Notre approche
Chez Bienmarquer, nous accordons une grande importance à la sécurité de vos commandes et au traitement rigoureux de vos données personnelles. Cette page explique comment nous gérons la sécurité, la confidentialité, les paiements, l’IA, les cookies, nos prestataires et les vulnérabilités. Pour les informations juridiques complètes, consultez aussi notre politique de confidentialité, nos conditions générales et notre politique de retour.
L’essentiel
- Nous traitons uniquement les données personnelles nécessaires à nos services, à nos obligations légales, à la sécurité, au service client et, lorsque c’est autorisé, à l’analyse et au marketing.
- Nous ne stockons pas les données de cartes de paiement dans nos propres systèmes : les paiements passent par Stripe ou par PayPal.
- L’accès aux données des clients est limité aux collaborateurs et aux prestataires qui en ont besoin.
- Nos systèmes sont surveillés, testés et évalués pour détecter d’éventuelles vulnérabilités.
- Notre service client utilise la plateforme Trengo, dont certaines fonctions d’IA s’appuient sur des modèles comme ceux d’OpenAI. Nos collaborateurs restent responsables des réponses.
- Vous pouvez exercer vos droits prévus par le RGPD à tout moment.
Bienmarquer ne dispose pas de certification ISO 27001.
Qui est responsable de vos données ?
Bienmarquer.fr est exploité par Goed Gemerkt B.V., dont le siège est situé Cobolweg 3, 3821 BJ Amersfoort, Pays-Bas. Goed Gemerkt B.V. est le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) pour les traitements décrits sur cette page.
Le numéro d’immatriculation à la Chambre de commerce néerlandaise (KvK) est 32119030 et le numéro de TVA est NL817123015B01.
- Questions générales : info@bienmarquer.fr ou +33 (0)4 72 86 82 61
- Questions sur la confidentialité et la protection des données : Desanne Valkenberg, desanne@goedgemerkt.nl
- Questions sur la sécurité : Bas Koesveld, bas@goedgemerkt.nl
- Signalement d’une faille de sécurité : it@goedgemerkt.nl (voir plus bas)
Pour en savoir plus sur notre entreprise, consultez nos informations officielles.
Organisation et gouvernance de la sécurité
Bienmarquer fait partie de CCL Industries, un groupe international coté en bourse. Au sein du groupe, des dispositifs de gouvernance, des contrôles et des processus de sécurité contribuent à des activités fiables et sécurisées.
Au sein du groupe, les données personnelles ne sont partagées que lorsque c’est nécessaire, par exemple pour l’hébergement, la sécurité, la gestion, la conformité ou l’administration.
Chez Bienmarquer, les responsabilités en matière de confidentialité, de sécurité et de protection des données sont définies en interne. L’accès aux données personnelles est limité aux collaborateurs et prestataires qui en ont besoin pour leur travail.
Quelles données personnelles traitons-nous ?
Nous traitons les données personnelles nécessaires à la fourniture de nos produits et services.
Il peut notamment s’agir du nom et de l’adresse, de l’adresse e-mail, du numéro de téléphone, des données de commande et de facturation, des données de personnalisation (noms, textes ou autres informations imprimées sur les étiquettes), des échanges avec notre service client, de données techniques (adresse IP, données du navigateur, cookies, utilisation du site) et de vos préférences marketing, par exemple si vous vous inscrivez à notre newsletter.
Comme nos produits sont souvent commandés pour des enfants, les données de personnalisation peuvent contenir des prénoms ou des textes concernant des enfants. Nous les utilisons uniquement pour la production, la livraison, le service client et d’éventuelles commandes ultérieures.
Nous vous demandons de ne pas saisir inutilement de données sensibles dans les champs de personnalisation (informations médicales, religion ou autres catégories particulières de données), sauf si c’est réellement nécessaire pour le produit choisi.
Finalités et bases légales (RGPD)
Nous traitons les données personnelles uniquement lorsqu’il existe une base légale valable au titre du RGPD.
| Finalité | Exemples | Base légale |
|---|---|---|
| Traitement des commandes | Production, personnalisation, livraison et communication relative aux commandes | Exécution d’un contrat |
| Service client | Réponses aux questions, traitement des réclamations et assistance | Exécution d’un contrat ou intérêt légitime |
| Administration | Factures, comptabilité et obligations fiscales de conservation | Obligation légale |
| Sécurité du site internet | Journalisation, prévention de la fraude et des abus, analyses de sécurité | Intérêt légitime |
| Communications marketing | Newsletters et e-mails commerciaux | Consentement, ou intérêt légitime lorsque la loi l’autorise pour les clients existants et des produits ou services similaires |
| Cookies et suivi | Analyse, mesure publicitaire et personnalisation | Consentement lorsque celui-ci est requis |
| Amélioration des services | Analyse de l’utilisation du site, des interactions avec les clients et des processus de commande | Intérêt légitime ou consentement, selon les données et la technologie utilisées |
Nous n’utilisons pas les données personnelles à d’autres fins que celles pour lesquelles elles ont été collectées, sauf lorsque la loi l’autorise ou l’impose.
Minimisation des données
Bienmarquer ne traite pas plus de données personnelles que nécessaire aux fins pour lesquelles elles ont été fournies.
Nous demandons uniquement les données nécessaires au traitement des commandes, à la livraison, au paiement, au service client ou à l’administration. Nous limitons l’accès aux données des clients, ne les conservons pas plus longtemps que nécessaire et ne les partageons avec des tiers que lorsque c’est nécessaire à nos services, à la sécurité ou au respect de nos obligations légales.
Mesures de sécurité
Nous prenons des mesures techniques et organisationnelles appropriées pour protéger les données personnelles et nos systèmes contre la perte, l’utilisation abusive, l’accès non autorisé, la modification ou la divulgation.
Ces mesures comprennent notamment :
- des connexions sécurisées via HTTPS et TLS ;
- le stockage des mots de passe sous forme hachée ;
- une gestion des accès selon les rôles et le principe du moindre privilège ;
- des règles de pare-feu, un pare-feu applicatif web (WAF) et une protection contre les attaques par force brute ;
- une protection contre les attaques DDoS, notamment via Cloudflare ;
- la journalisation et la surveillance des activités suspectes ;
- l’analyse des vulnérabilités, des processus de réponse aux incidents et une évaluation périodique des risques.
Nous évaluons régulièrement ces mesures et les adaptons lorsque les risques, les technologies ou la législation évoluent.
Surveillance, tests d’intrusion et gestion des vulnérabilités
Pour améliorer la sécurité de nos systèmes, nous utilisons plusieurs mécanismes de contrôle :
- des tests d’intrusion indépendants et périodiques au niveau des applications et des réseaux ;
- des tests d’intrusion réalisés par des prestataires spécialisés en cybersécurité, notamment Cyberlab ;
- des analyses de vulnérabilités de nos systèmes et de notre infrastructure ;
- des outils professionnels de surveillance et de gestion des vulnérabilités ;
- une surveillance active des activités suspectes et des risques de sécurité ;
- des processus internes de détection, d’analyse et de suivi des incidents.
Lorsqu’une vulnérabilité potentielle est identifiée, nous évaluons son niveau de risque et son impact, puis nous déterminons les mesures nécessaires et leur délai de mise en œuvre.
Sécurité du site internet et des comptes
Nous prenons des mesures pour protéger les comptes clients et les données du site : HTTPS et chiffrement TLS, stockage des mots de passe sous forme hachée, limitation du nombre de requêtes, règles de pare-feu, protection contre les accès non autorisés, accès limité pour les collaborateurs, ainsi que journalisation et surveillance lorsque c’est approprié.
Nous vous recommandons d’utiliser un mot de passe fort et unique et de ne pas partager les informations de votre compte.
Paiements
Les paiements par carte bancaire, Bancontact, Revolut Pay, Apple Pay et Google Pay sont traités par Stripe, notre prestataire de paiement externe. Vous pouvez aussi payer avec PayPal, qui traite alors le paiement dans son propre environnement sécurisé.
Bienmarquer ne stocke donc pas les données complètes des cartes de paiement dans ses propres systèmes. Nous recevons uniquement les données nécessaires au traitement du paiement, de la commande, de l’administration et du service client.
Stripe est certifié PCI DSS de niveau 1 en tant que prestataire de services (sécurité chez Stripe). La norme PCI DSS est la norme internationale de sécurité applicable aux organisations qui traitent les paiements par carte.
Prestataires de services externes, sous-traitants et autres destinataires
Pour certains aspects de nos services, nous faisons appel à des prestataires externes. Nous partageons uniquement les données nécessaires à la finalité concernée et, lorsque c’est nécessaire, nous concluons avec eux des accords de sous-traitance ou d’autres accords appropriés. Voici les principaux prestataires avec lesquels nous travaillons directement.
Cette liste peut évoluer lorsque nos services, nos systèmes ou nos fournisseurs changent. Certaines parties peuvent agir en tant que responsables du traitement indépendants, par exemple lorsqu’elles sont légalement tenues de traiter des données ou déterminent leurs propres finalités. Dans ce cas, nous vous invitons à consulter leurs informations sur la confidentialité.
| Prestataire ou plateforme | Finalité | Données susceptibles d’être traitées |
|---|---|---|
| Stripe | Traitement des paiements par carte et portefeuilles numériques | Données relatives aux transactions de paiement |
| PayPal | Traitement des paiements PayPal | Données relatives aux transactions de paiement |
| Trengo (plateforme de service client avec IA, modèles d’IA comme ceux d’OpenAI) | Assistance et amélioration du service client | Nom, adresse e-mail et contenu des échanges |
| Trustpilot | Invitations à donner un avis après une commande | Adresse e-mail |
| Sovendus GmbH | Proposition de bons de réduction | Valeur de hachage de l’adresse e-mail et adresse IP, transmises de manière chiffrée et pseudonymisée |
| Cloudflare | Protection du site (attaques DDoS, pare-feu) | Données techniques de connexion |
| Analyse, mesure publicitaire et marketing | Données relatives aux cookies, données d’utilisation et données techniques | |
| Meta/Facebook | Publicité et analyse des campagnes | Données marketing, données relatives aux cookies et données pseudonymisées lorsque c’est possible |
| Microsoft/Bing | Publicité et analyse des campagnes | Données marketing, données relatives aux cookies et données pseudonymisées lorsque c’est possible |
| Groupe CCL Industries | Infrastructure, gouvernance de la sécurité, gestion et conformité | Uniquement les données nécessaires à la gestion, à la sécurité ou à la fourniture des services |
| Prestataires logistiques | Expédition et livraison | Nom, adresse, coordonnées et informations d’expédition |
| Prestataires d’envoi d’e-mails | E-mails transactionnels et newsletters | Adresse e-mail, nom, statut de la commande et préférences marketing |
La liste complète des destinataires figure dans notre politique de confidentialité.
Utilisation de l’IA dans le service client
Notre service client utilise la plateforme Trengo, qui intègre des fonctionnalités d’intelligence artificielle. Certaines données, comme le nom, l’adresse e-mail et le contenu des échanges, peuvent être traitées par des modèles d’IA, par exemple ceux d’OpenAI, afin d’aider nos collaborateurs à répondre plus vite et d’améliorer la qualité de notre service. Le détail des finalités figure dans notre politique de confidentialité.
L’IA peut aider à formuler, structurer ou accélérer les réponses. Elle ne prend aucune décision seule concernant les clients, les commandes, les paiements, les retours ou les réclamations.
Les garanties suivantes s’appliquent :
- l’IA n’a pas d’accès autonome aux profils clients complets ;
- nos collaborateurs restent responsables de l’évaluation finale et de la réponse envoyée ;
- les données personnelles sensibles ne sont pas activement partagées avec les systèmes d’IA ;
- l’IA n’est pas utilisée pour prendre des décisions automatisées produisant des effets juridiques ou des conséquences significatives pour les clients ;
- nous partageons uniquement les informations nécessaires pour répondre à la demande.
Certains fournisseurs d’IA, comme OpenAI, sont situés en dehors de l’Espace économique européen. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne.
Cookies et suivi
Nous utilisons des cookies et des technologies similaires pour assurer le bon fonctionnement de notre site, l’améliorer et, si vous y consentez, personnaliser le marketing et les publicités.
Nous utilisons des cookies fonctionnels (par exemple pour le panier et la connexion), des cookies de mesure d’audience pour améliorer le site, et des cookies marketing pour la mesure publicitaire et la personnalisation.
Les cookies fonctionnels et les cookies de mesure d’audience exemptés de consentement ne nécessitent pas votre accord. Pour les cookies marketing, les cookies de suivi et les autres cookies de mesure d’audience, nous demandons votre consentement préalable. Vous pouvez modifier ou retirer vos préférences à tout moment dans les paramètres des cookies de notre site.
Vous trouverez plus d’informations dans notre politique de confidentialité, qui couvre aussi les cookies.
Transferts internationaux et stockage des données
Dans la mesure du possible, nous stockons les données personnelles au sein de l’Union européenne ou de l’Espace économique européen (EEE).
Certains prestataires, notamment des fournisseurs de solutions d’IA comme OpenAI, sont situés en dehors de l’EEE. Dans ce cas, nous mettons en place des garanties appropriées, comme les clauses contractuelles types approuvées par la Commission européenne, des accords de sous-traitance ou des mesures techniques et organisationnelles supplémentaires.
Pour chaque prestataire, nous évaluons les données traitées, le lieu du traitement et les garanties applicables en matière de sécurité et de protection des données.
Durées de conservation des données
Nous ne conservons pas les données personnelles plus longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, sauf lorsque la loi nous oblige à les conserver plus longtemps.
| Type de données | Durée de conservation |
|---|---|
| Données de commande et de facturation | 7 ans, en raison des obligations fiscales de conservation |
| Données du compte | Tant que le compte est actif, ou jusqu’à une suppression anticipée demandée, si aucune obligation légale de conservation ne s’applique |
| Données de personnalisation | Aussi longtemps que nécessaire pour la production, la livraison, le service et d’éventuelles commandes ultérieures |
| Échanges avec le service client | 2 ans maximum après le dernier contact, sauf si une demande, une réclamation ou un litige en cours justifie une conservation plus longue |
| Consentement marketing | Jusqu’au retrait du consentement |
| Données relatives à la newsletter | Jusqu’à la désinscription ou au retrait du consentement |
| Données relatives aux cookies | Selon les durées indiquées dans notre politique de confidentialité |
| Journaux de sécurité | En principe 12 mois maximum, sauf si la sécurité, la prévention de la fraude, une enquête sur un incident ou une réclamation juridique justifie une conservation plus longue |
À l’expiration de la durée de conservation, nous supprimons ou anonymisons les données personnelles, sauf si leur conservation est légalement obligatoire ou justifiée.
Violations de données et gestion des incidents
Nous disposons de processus internes pour identifier, évaluer et traiter les incidents de sécurité et les éventuelles violations de données.
En cas de violation de données potentielle, nous examinons ce qui s’est passé, les données personnelles concernées et les risques pour les personnes. Nous prenons des mesures pour limiter les dommages et enregistrons l’incident lorsque c’est nécessaire. Lorsque la loi l’exige, nous notifions la violation à l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) dans un délai de 72 heures et informons les personnes concernées.
Vos droits en matière de protection des données
En vertu du RGPD, vous disposez notamment des droits suivants :
- droit d’accès ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation du traitement ;
- droit à la portabilité des données ;
- droit de vous opposer au traitement ;
- droit de retirer votre consentement ;
- droit d’introduire une réclamation auprès de la CNIL ou de l’Autoriteit Persoonsgegevens (autorité néerlandaise de protection des données).
Pour exercer vos droits, écrivez à info@bienmarquer.fr.
Nous répondons dans un délai d’un mois, prolongeable de deux mois pour les demandes complexes ou nombreuses ; dans ce cas, nous vous en informons. Dans la plupart des cas, nous essayons de vous répondre sur le fond en une semaine.
Pour protéger vos données, nous pouvons vous demander des informations supplémentaires afin de confirmer votre identité.
Signaler une vulnérabilité
Vous pensez avoir découvert une vulnérabilité dans notre site internet, nos systèmes ou nos processus ? Merci de nous la signaler de manière responsable.
Envoyez votre signalement à it@goedgemerkt.nl avec pour objet « Signalement de sécurité ». Vous pouvez aussi nous appeler au +33 (0)4 72 86 82 61.
Nous vous demandons de fournir suffisamment d’informations pour que nous puissions examiner la vulnérabilité, de ne pas l’exploiter, de ne pas consulter, modifier, copier ou supprimer les données d’autres personnes, de ne pas perturber nos systèmes et de ne pas la rendre publique avant que nous ayons pu l’examiner et, si nécessaire, la corriger.
Nous traitons les signalements avec soin et, dans la mesure du possible, nous vous tiendrons informé(e) de leur suivi.
Contact
Vous avez des questions sur la confidentialité, la sécurité ou l’utilisation de vos données, ou vous souhaitez exercer vos droits ?
- E-mail : info@bienmarquer.fr
- Téléphone : +33 (0)4 72 86 82 61
Documents connexes
Pour plus d’informations, consultez :
Récapitulatif
| Sujet | Informations |
|---|---|
| Site internet | www.bienmarquer.fr |
| Société | Goed Gemerkt B.V. |
| Adresse | Cobolweg 3, 3821 BJ Amersfoort, Pays-Bas |
| Groupe | CCL Industries |
| Paiements | Stripe et PayPal |
| Protection contre les attaques DDoS | Cloudflare |
| Contact confidentialité | info@bienmarquer.fr |
| Signalement de sécurité | it@goedgemerkt.nl |
| Législation applicable | RGPD |
| IA dans le service client | Oui, via Trengo (voir plus haut) |
| Stockage des données de cartes par Bienmarquer | Non |
| Certification ISO 27001 de Bienmarquer | Non |
FAQ sécurité et confidentialité
Dernière mise à jour: 29 septembre 2026
Étiquettes Autocollantes
Étiquettes Vêtements
Packs
Sécurité
Lunch Box & Gourde
École 















































































