
Notre approche
Chez Bienmarquer, nous accordons une grande importance à la sécurité des commandes de nos clients et au traitement rigoureux des données personnelles. Sur cette page, nous expliquons comment nous gérons la sécurité, la confidentialité, les paiements, l’IA, les cookies, les prestataires de services externes et les vulnérabilités. Cette page présente une vue d’ensemble de notre politique en matière de sécurité et de données. Pour toutes les informations juridiques, nous vous invitons également à consulter notre politique de confidentialité, notre politique relative aux cookies, nos conditions générales et nos conditions de retour.
En bref
Bienmarquer applique les principes suivants : nous traitons uniquement les données personnelles nécessaires à la fourniture de nos services, au respect de nos obligations légales, à la sécurité, au service client ou, lorsque cela est autorisé, à des fins d’analyse et de marketing. Nous utilisons les données personnelles uniquement à des fins claires et légitimes. Nous ne stockons pas les données de cartes de paiement dans nos propres systèmes. Les paiements sont effectués via l’environnement de paiement externe et sécurisé de Stripe. L’accès aux données des clients est limité aux collaborateurs et prestataires qui en ont besoin. Nous appliquons des mesures de sécurité techniques et organisationnelles. Nos systèmes sont surveillés, testés et évalués afin de détecter d’éventuelles vulnérabilités. Nous utilisons l’IA uniquement comme outil d’assistance au sein du service client. Les données personnelles ne sont pas utilisées pour entraîner des modèles d’IA externes. Les clients peuvent exercer leurs droits en matière de protection des données conformément au RGPD.
Bienmarquer ne revendique aucune certification ISO 27001 propre, sauf si cela est explicitement indiqué sur cette page.
Qui est responsable de vos données ?
Bienmarquer.fr est exploité par Goedgemerkt B.V., dont le siège est situé Cobolweg 3, 3821 BJ Amersfoort, Pays-Bas.
Le numéro d’immatriculation à la Chambre de commerce néerlandaise (KvK) est 32119030 et le numéro de TVA est NL817123015B01. Pour toute question générale, vous pouvez nous contacter à l’adresse info@bienmarquer.fr. Pour toute question relative à la confidentialité et à la protection des données, vous pouvez contacter Desanne Valkenberg à l’adresse desanne@goedgemerkt.nl. Pour toute question ou signalement concernant la sécurité, vous pouvez contacter Bas Koesveld à l’adresse bas@goedgemerkt.nl.
Pour les traitements décrits sur cette page, Goedgemerkt est le responsable du traitement au sens du Règlement général sur la protection des données (RGPD).
Pour toute question concernant la confidentialité, la sécurité ou les données personnelles, vous pouvez nous contacter à l’adresse info@bienmarquer.fr, par téléphone au tel:+33 (0)4 72 86 82 61 ou via notre site internet : www.bienmarquer.fr.
Organisation et gouvernance de la sécurité
Bienmarquer fait partie de CCL Industries, un groupe international coté en bourse. Au sein du groupe CCL, des dispositifs de gouvernance de la sécurité, des contrôles et des processus sont mis en place afin de garantir des activités fiables et sécurisées.
Les données personnelles ne sont pas partagées au sein du groupe au-delà de ce qui est nécessaire, notamment à des fins d’hébergement, de sécurité, de gestion, de conformité, d’administration ou de prestation de services.
Au sein de Bienmarquer, nous avons défini des responsabilités internes en matière de confidentialité, de sécurité et de protection des données. L’accès aux données personnelles est limité aux collaborateurs ou prestataires qui en ont besoin dans le cadre de leurs activités.
Quelles données personnelles nous traitons
Nous traitons les données personnelles nécessaires à la fourniture de nos produits et services.
Il peut notamment s’agir du nom et de l’adresse, de l’adresse e-mail, du numéro de téléphone, des données relatives aux commandes et à la facturation, des données de personnalisation telles que les noms, textes ou autres informations imprimées sur les étiquettes, des échanges avec notre service client, des données techniques telles que l’adresse IP, les données du navigateur, les données relatives aux cookies et à l’utilisation du site internet, ainsi que des préférences marketing, par exemple lorsque vous vous inscrivez à notre newsletter.
Comme nos produits sont souvent commandés pour des enfants, les données de personnalisation peuvent également contenir des noms ou des textes concernant des enfants. Nous utilisons ces données uniquement pour la production, la livraison, le service client et d’éventuelles commandes ultérieures.
Nous demandons à nos clients de ne pas saisir inutilement de données personnelles sensibles dans les champs de personnalisation, telles que des informations médicales, des informations relatives à la religion ou d’autres catégories particulières de données personnelles, sauf si cela est réellement nécessaire pour le produit choisi.
Finalités et bases juridiques du RGPD
Nous traitons les données personnelles uniquement lorsqu’il existe une base juridique valable au titre du RGPD.
| Finalité | Exemples | Base juridique du RGPD |
|---|---|---|
| Traitement des commandes | Production, personnalisation, livraison et communication relative aux commandes | Exécution d’un contrat |
| Service client | Répondre aux questions, traiter les réclamations et fournir une assistance | Exécution d’un contrat ou intérêt légitime |
| Administration | Factures, comptabilité et obligations fiscales de conservation | Obligation légale |
| Sécurité du site internet | Journalisation, prévention de la fraude, prévention des abus et analyses de sécurité | Intérêt légitime |
| Communications marketing | Newsletters et e-mails commerciaux | Consentement, ou intérêt légitime lorsque la loi l’autorise pour les clients existants et des produits ou services similaires |
| Cookies et suivi | Analyse, mesure publicitaire et personnalisation | Consentement lorsque celui-ci est requis |
| Amélioration des services | Analyse de l’utilisation du site internet, des interactions avec les clients et des processus de commande | Intérêt légitime ou consentement, selon les données et la technologie utilisées |
Nous n’utilisons pas les données personnelles à d’autres fins que celles pour lesquelles elles ont été collectées, sauf lorsque cela est autorisé par la loi ou nécessaire.
Minimisation des données
Bienmarquer ne traite pas plus de données personnelles que nécessaire aux fins pour lesquelles elles ont été fournies.
Cela signifie notamment que nous demandons uniquement les données nécessaires au traitement des commandes, à la livraison, au paiement, au service client ou à l’administration. Nous limitons également l’accès aux données des clients, ne conservons pas les données plus longtemps que nécessaire et ne les partageons avec des tiers que lorsque cela est nécessaire à la fourniture de nos services, à la sécurité ou au respect de nos obligations légales.
Mesures de sécurité
Nous prenons des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles et les systèmes contre la perte, l’utilisation abusive, l’accès non autorisé, la modification ou la divulgation.
Nos mesures de sécurité comprennent notamment des connexions sécurisées via HTTPS et TLS, le stockage chiffré des mots de passe, la gestion des accès en fonction des rôles et des responsabilités, l’application du principe du moindre privilège, des règles de pare-feu, une protection contre les attaques par force brute, un pare-feu applicatif Web (WAF), une protection contre les attaques DDoS notamment via Cloudflare, la journalisation et la surveillance des activités suspectes, l’analyse des vulnérabilités, des processus de réponse aux incidents ainsi qu’une évaluation périodique des risques de sécurité.
Nous évaluons régulièrement nos mesures de sécurité et les adaptons lorsque les risques, les technologies ou la législation évoluent.
Monitoring, tests d’intrusion et gestion des vulnérabilités
Afin d’améliorer la sécurité de nos systèmes, nous utilisons plusieurs mécanismes de contrôle.
Nous appliquons notamment :
- Des tests d’intrusion indépendants périodiques au niveau des applications et des réseaux ;
- Des tests d’intrusion périodiques réalisés par des prestataires externes spécialisés en cybersécurité, notamment Cyberlab ;
- Des analyses de vulnérabilités de nos systèmes et de notre infrastructure ;
- Des outils de sécurité professionnels pour la surveillance et la gestion des vulnérabilités ;
- Une surveillance active des activités suspectes et des risques de sécurité ;
- Des processus internes pour la détection, l’analyse et le suivi des incidents de sécurité.
Lorsqu’une vulnérabilité potentielle est identifiée, nous évaluons son niveau de risque et son impact. Nous déterminons ensuite les mesures nécessaires ainsi que le délai dans lequel elles doivent être mises en œuvre.
Sécurité du site internet et des comptes
Nous recommandons également à nos clients d’utiliser un mot de passe fort et unique et de ne pas partager les informations de leur compte avec d’autres personnes.
Nous prenons des mesures afin de protéger les comptes clients et les données du site internet.
Nous utilisons notamment HTTPS, le chiffrement TLS, le stockage chiffré des mots de passe, la limitation du nombre de requêtes (rate limiting), des règles de pare-feu, une protection contre les accès non autorisés, un accès limité pour les collaborateurs ainsi que la journalisation et la surveillance lorsque cela est approprié.
Nous recommandons également à nos clients d’utiliser un mot de passe fort et unique et de ne pas partager les informations de leur compte avec d’autres personnes.
Paiements
Pour les paiements, nous faisons appel à Stripe en tant que prestataire de paiement externe. Vous trouverez plus d’informations sur Stripe.
Cela signifie que les données complètes des cartes de paiement ne sont pas stockées par Bienmarquer dans ses propres systèmes. Les paiements sont effectués via l’environnement de paiement sécurisé de Stripe, qui prend en charge le traitement sécurisé des paiements conformément à la norme PCI DSS. Bienmarquer reçoit uniquement les données nécessaires au traitement du paiement, de la commande, de l’administration et du service client.
PCI DSS est la norme internationale de sécurité applicable aux organisations qui traitent les paiements par carte. En utilisant Stripe, nous limitons la quantité de données de paiement traitées au sein de notre propre environnement.
Prestataires de services externes, sous-traitants et autres destinataires
Pour certains aspects de nos services, nous faisons appel à des prestataires externes. Nous partageons uniquement les données nécessaires à la finalité concernée. Lorsque cela est nécessaire, nous concluons avec ces parties des accords de sous-traitance ou d’autres accords appropriés. Voici les principaux prestataires avec lesquels nous travaillons directement.
Cette liste peut évoluer lorsque nos services, nos systèmes ou nos fournisseurs changent. Nous évaluons les prestataires externes afin de nous assurer qu’ils offrent des garanties appropriées en matière de confidentialité et de sécurité de l’information.
Certaines parties peuvent agir en tant que responsables du traitement indépendants pour certains traitements, par exemple lorsqu’elles sont légalement tenues de traiter des données ou qu’elles déterminent leurs propres finalités. Lorsque cela s’applique, nous vous invitons à consulter les informations relatives à la confidentialité de la partie concernée.
| Prestataire ou plateforme | Finalité | Données susceptibles d’être traitées |
|---|---|---|
| Stripe | Traitement des paiements | Données relatives aux transactions de paiement |
| Analyse, mesure publicitaire et marketing | Données relatives aux cookies, données d’utilisation et données techniques | |
| Meta/Facebook | Publicité et analyse des campagnes | Données marketing, données relatives aux cookies et données pseudonymisées lorsque cela est possible |
| Microsoft/Bing | Publicité et analyse des campagnes | Données marketing, données relatives aux cookies et données pseudonymisées lorsque cela est possible |
| Groupe CCL Industries | Infrastructure, gouvernance de la sécurité, gestion et conformité | Uniquement les données nécessaires à la gestion, à la sécurité ou à la fourniture des services |
| Prestataire de service client basé sur l’IA | Assistance au service client | Uniquement les données nécessaires relatives aux demandes et à leur contexte |
| Prestataires logistiques | Expédition et livraison | Nom, adresse, coordonnées et informations relatives à l’expédition |
| Prestataires de services d’e-mail | E-mails transactionnels et newsletters | Adresse e-mail, nom, statut de la commande et préférences marketing |
Utilisation de l’IA dans le service client
Dans le cadre de notre service client, nous utilisons une assistance basée sur l’IA pour répondre à certaines questions des clients et rechercher des informations relatives aux commandes.
L’IA peut aider à formuler, structurer ou accélérer les réponses aux questions des clients. Elle ne prend aucune décision de manière autonome concernant les clients, les commandes, les paiements, les retours ou les réclamations.
Les garanties suivantes s’appliquent :
- L’IA ne dispose pas d’un accès autonome aux profils clients complets ;
- Les collaborateurs restent responsables de l’évaluation finale et de la communication ;
- Les données personnelles sensibles ne sont pas activement partagées avec les systèmes d’IA ;
- Les données ne sont pas utilisées pour entraîner des modèles d’IA externes ;
- L’IA n’est pas utilisée pour prendre des décisions automatisées produisant des effets juridiques ou ayant des conséquences significatives similaires pour les clients ;
- Nous partageons uniquement les informations nécessaires pour répondre correctement à la demande d’un client.
Lorsqu’une demande d’un client contient des informations personnelles ou sensibles, nous évaluons avec soin les données nécessaires au traitement de cette demande.
Cookies et suivi
Nous utilisons des cookies et des technologies similaires afin d’assurer le bon fonctionnement de notre site internet, de l’améliorer et, lorsque vous y consentez, de personnaliser le marketing et les publicités.
Nous utilisons des cookies fonctionnels, par exemple pour le panier et la connexion, des cookies analytiques afin de mesurer et d’améliorer l’utilisation du site internet, ainsi que des cookies marketing pour la mesure publicitaire et la personnalisation.
Les cookies fonctionnels et certains cookies analytiques respectueux de la vie privée ne nécessitent pas toujours votre consentement. Pour les cookies marketing, les cookies de suivi et les cookies analytiques ayant un impact plus que limité sur la vie privée, nous demandons votre consentement préalable. Vous pouvez modifier ou retirer vos préférences en matière de cookies à tout moment via les paramètres des cookies de notre site internet.
Vous trouverez plus d’informations dans notre politique relative aux cookies.
Transferts internationaux et stockage des données
Dans la mesure du possible, nous stockons les données personnelles au sein de l’Union européenne ou de l’Espace économique européen.
Lorsque des données personnelles sont traitées ou accessibles en dehors de l’Espace économique européen, nous le faisons uniquement lorsque des garanties appropriées ont été mises en place. Il peut notamment s’agir d’accords de sous-traitance, de clauses contractuelles types, de mesures techniques et organisationnelles supplémentaires ou d’autres mécanismes de transfert autorisés par la loi.
Pour chaque prestataire de services, nous évaluons les données traitées, le lieu où le traitement est effectué ainsi que les garanties applicables en matière de sécurité et de protection des données.
Durées de conservation des données
Nous ne conservons pas les données personnelles plus longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, sauf lorsque la loi nous oblige à les conserver plus longtemps.
| Type de données | Durée de conservation |
|---|---|
| Données de commande et de facturation | 7 ans en raison des obligations fiscales de conservation |
| Données du compte | Tant que le compte est actif, ou jusqu’à une suppression anticipée lorsqu’elle est demandée et qu’aucune obligation légale de conservation ne s’applique |
| Données de personnalisation | Aussi longtemps que nécessaire pour la production, la livraison, le service et d’éventuelles commandes ultérieures |
| Communications avec le service client | Maximum 2 ans après le dernier contact, sauf si une conservation plus longue est nécessaire pour une demande, une réclamation ou un litige juridique en cours |
| Consentement marketing | Jusqu’au retrait du consentement |
| Données relatives à la newsletter | Jusqu’à la désinscription ou au retrait du consentement |
| Données relatives aux cookies | Selon les durées décrites dans notre politique relative aux cookies |
| Journaux de sécurité | En principe, maximum 12 mois, sauf si une conservation plus longue est nécessaire à des fins de sécurité, de prévention de la fraude, d’enquête sur un incident ou de réclamations juridiques |
À l’expiration de la durée de conservation, nous supprimons ou anonymisons les données personnelles, sauf si leur conservation ultérieure est légalement obligatoire ou justifiée.
Fuites de données et réponse aux incidents
Nous disposons de processus internes pour identifier, évaluer et traiter les incidents de sécurité et les éventuelles violations de données.
Lorsqu’une violation de données potentielle se produit, nous examinons ce qui s’est passé, évaluons les données personnelles concernées ainsi que les risques que cela peut représenter pour les personnes concernées. Nous prenons également des mesures pour limiter les éventuels dommages, enregistrons l’incident lorsque cela est nécessaire, signalons la violation de données à l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) lorsque la loi l’exige et informons les personnes concernées lorsque cela est légalement requis.
Vos droits en matière de protection des données
Selon le RGPD, vous disposez notamment des droits suivants :
- Droit d’accès ;
- Droit de rectification ;
- Droit à l’effacement ;
- Droit à la limitation du traitement ;
- Droit à la portabilité des données ;
- Droit de vous opposer au traitement ;
- Droit de retirer votre consentement ;
- Droit d’introduire une réclamation auprès de l’Autoriteit Persoonsgegevens (autorité néerlandaise de protection des données).
Vous souhaitez exercer vos droits ? Contactez-nous à l’adresse suivante :
info@bienmarquer.fr
Nous vous répondrons dans les meilleurs délais et au plus tard dans le délai prévu par la loi. Dans la plupart des cas, nous essayons de vous apporter une réponse sur le fond dans un délai d’une semaine. Pour les demandes complexes ou lorsque plusieurs demandes sont introduites simultanément, le délai légal peut être prolongé. Dans ce cas, nous vous en informerons.
Afin de protéger correctement vos données, nous pouvons vous demander des informations de vérification supplémentaires si cela est nécessaire pour confirmer votre identité.
Signaler une vulnérabilité
Vous pensez avoir découvert une vulnérabilité dans notre site internet, nos systèmes ou nos processus ? Nous vous invitons à nous la signaler de manière responsable.
Vous pouvez envoyer votre signalement à it@goedgemerkt.nl ou nous contacter par téléphone au tel:+33 (0)4 72 86 82 61. Veuillez indiquer comme objet : Signalement de sécurité.
Nous vous demandons de fournir suffisamment d’informations pour nous permettre d’examiner la vulnérabilité, de ne pas exploiter cette vulnérabilité, de ne pas consulter, modifier, copier ou supprimer les données d’autres personnes, de ne pas perturber nos systèmes et de ne pas rendre la vulnérabilité publique avant que nous ayons pu l’examiner et, si nécessaire, la corriger.
Nous traitons les signalements de sécurité avec soin et, dans la mesure du possible, nous vous tiendrons informé de leur suivi.
Contact
Vous avez des questions concernant la confidentialité, la sécurité ou l’utilisation de vos données ? Ou souhaitez-vous exercer vos droits en matière de protection des données ?
Contactez-nous :
E-mail : info@bienmarquer.fr
Téléphone : tel:+33 (0)4 72 86 82 61
Site internet : www.bienmarquer.fr
Documents connexes
Pour plus d’informations, veuillez consulter :
En bref
| Sujet | Informations |
|---|---|
| Site internet | www.bienmarquer.fr |
| Organisation | Goedgemerkt B.V. |
| Adresse | Cobolweg 3, 3821 BJ Amersfoort, Pays-Bas |
| Fait partie de | CCL Industries |
| Prestataire de paiement | Stripe |
| Protection contre les attaques DDoS | Cloudflare |
| Contact confidentialité | info@bienmarquer.fr |
| Signalements de sécurité | security@goedgemerkt.nl |
| Législation applicable en matière de protection des données | RGPD / GDPR |
| Entraînement de l’IA avec les données clients | Non |
| Stockage des données de cartes de paiement par Bienmarquer | Non |
| Certification ISO 27001 de Bienmarquer | Non revendiquée de manière indépendante, sauf mention explicite |
FAQ sécurité et confidentialité
Non. Les paiements sont traités via Stripe. Bienmarquer reçoit uniquement les données nécessaires pour confirmer le paiement et traiter la commande.
Dernière mise à jour: 26 août 2026
Étiquettes Autocollantes
Étiquettes Vêtements
Packs
Sécurité
Lunch Box & Gourde
École 















































































