Gemmari SAS s’engage à protéger votre vie privée. Contactez-nous si vous avez des questions ou des problèmes concernant l’utilisation de vos données personnelles : contact@gemmari.com — nous vous aiderons avec plaisir.
En utilisant ce site et/ou nos services, vous acceptez le traitement de vos données personnelles tel que décrit dans la présente politique de confidentialité.
Politique de confidentialité#
Version en vigueur au 28 juillet 2026#
1. Responsable du traitement#
Le responsable du traitement des données personnelles collectées sur le site https://www.gemmari.com/ est GEMMARI, société par actions simplifiée au capital social de 1 000 euros, immatriculée au Registre du commerce et des sociétés de Compiègne sous le numéro 992 404 574.
Le siège social est situé 11 rue du Four Saint-Jacques, 60200 Compiègne, France.
L’adresse électronique de contact est contact@gemmari.com.
2. Objet de la politique#
La présente politique explique comment Gemmari collecte, utilise, conserve, protège et transmet les données personnelles des utilisateurs du site, des titulaires d’un compte, des Clients et des personnes qui contactent Gemmari.
Elle présente également les droits dont disposent les personnes concernées en application du Règlement général sur la protection des données, dit « RGPD », et de la loi Informatique et Libertés.
3. Données personnelles collectées#
3.1 Données du compte#
Lors de la création et de l’utilisation d’un compte, Gemmari peut collecter le nom, le prénom, l’adresse électronique, le numéro de téléphone, les adresses de livraison et de facturation, les identifiants techniques du compte, l’historique des commandes, les informations relatives aux abonnements et les préférences nécessaires au fonctionnement du service.
Les mots de passe ne sont pas conservés en clair.
3.2 Données de commande#
Lorsqu’un Client passe une commande, Gemmari peut collecter les produits sélectionnés, les quantités, les prix, le montant total, le mode de remise sélectionné, l’adresse de livraison ou le point de retrait, l’adresse de facturation, le statut de la commande, les informations nécessaires à la préparation et au suivi de la commande ainsi que les éventuelles réclamations associées.
3.3 Données des Clients professionnels#
Pour les Clients professionnels, Gemmari peut également collecter la dénomination sociale, l’adresse professionnelle, le numéro SIREN ou SIRET, le numéro de TVA intracommunautaire, le nom et les coordonnées du contact professionnel ainsi que les informations figurant sur les devis et factures.
3.4 Données de paiement#
Les paiements sont traités par Stripe.
Gemmari ne reçoit pas et ne conserve pas le numéro complet de la carte bancaire ni son cryptogramme.
Gemmari peut néanmoins conserver les informations nécessaires au suivi de la transaction, notamment l’identifiant de paiement Stripe, le montant, la date, le statut du paiement, une représentation partiellement masquée du moyen de paiement ainsi que les informations relatives à un paiement échoué, un remboursement ou une contestation.
3.5 Commandes avec paiement échoué#
Le panier est rattaché au compte du Client pendant l’utilisation du site.
Lorsqu’un Client lance la procédure de paiement, une commande peut être créée dans les systèmes de Gemmari.
Si le paiement est refusé, interrompu ou échoue, la commande peut rester enregistrée avec un statut indiquant que le paiement n’a pas abouti.
Cette commande échouée ne constitue pas une commande payée et ne donne lieu à aucune préparation ou livraison.
Gemmari ne conserve pas parallèlement un panier abandonné distinct et n’utilise pas les informations relatives aux échecs de paiement pour envoyer des relances commerciales.
3.6 Données liées aux abonnements#
Dans le cadre d’un abonnement, Gemmari peut traiter la formule souscrite, le produit concerné, la quantité, la fréquence, la date des échéances, le statut de l’abonnement, l’historique des paiements ainsi que les demandes de modification, de suspension ou de résiliation.
3.7 Données de contact et de service client#
Lorsqu’une personne contacte Gemmari, les données suivantes peuvent être traitées : son identité, ses coordonnées, le contenu de sa demande, le numéro de commande concerné, les documents, photographies ou pièces jointes transmis ainsi que l’historique des échanges.
3.8 Données techniques#
Lors de l’utilisation du site, certaines données techniques peuvent être collectées, notamment l’adresse IP, la date et l’heure de connexion, le navigateur et sa version, le système d’exploitation, le type de terminal, les identifiants de session, les journaux techniques et de sécurité, les pages ou fonctionnalités utilisées ainsi que les informations nécessaires au fonctionnement et à la sécurisation du site.
3.9 Données de mesure d’audience#
Lorsque l’utilisateur autorise Google Analytics, Gemmari peut collecter des données relatives à la consultation du site, notamment les pages consultées, la durée et le déroulement des sessions, la source générale de la visite, les événements de navigation configurés dans Google Analytics ainsi que des informations techniques concernant le navigateur et le terminal.
Google Analytics est utilisé uniquement après le consentement de l’utilisateur.
Gemmari n’utilise pas Google Analytics pour la publicité personnalisée ou le reciblage commercial.
4. Finalités et bases légales#
4.1 Création et gestion du compte#
Les données sont utilisées pour créer le compte, permettre l’authentification, sécuriser l’accès au compte, enregistrer les adresses, afficher les commandes et abonnements et permettre l’utilisation des fonctionnalités du site.
La base légale est l’exécution du contrat ou la mise en œuvre de mesures précontractuelles demandées par l’utilisateur.
4.2 Gestion des commandes#
Les données sont utilisées pour enregistrer les commandes, vérifier leur paiement, préparer les produits, organiser la livraison ou le retrait, informer le Client de l’état de la commande et gérer les annulations, remboursements et réclamations.
La base légale est l’exécution du contrat.
4.3 Paiement et abonnements#
Les données sont utilisées pour traiter les paiements ponctuels, traiter les paiements récurrents des abonnements, gérer les échecs de paiement, effectuer des remboursements, suspendre une commande en cas de paiement non accepté et conserver les éléments nécessaires à la preuve des transactions.
La base légale est l’exécution du contrat.
4.4 Prévention de la fraude et sécurité#
Certaines données sont utilisées pour sécuriser les comptes, protéger les transactions, détecter les comportements frauduleux, prévenir les accès non autorisés, analyser les incidents techniques et conserver des journaux de sécurité.
La base légale est l’intérêt légitime de Gemmari à sécuriser son activité, son site, ses utilisateurs et ses transactions.
4.5 Facturation et obligations légales#
Les données relatives aux commandes, paiements et factures sont utilisées pour respecter les obligations comptables, fiscales et légales de Gemmari.
La base légale est l’obligation légale.
4.6 Livraison et retrait#
Les données sont utilisées pour transmettre les informations nécessaires au transporteur, organiser la remise dans un point de retrait, contacter le Client en cas de difficulté et confirmer la livraison ou la mise à disposition.
La base légale est l’exécution du contrat.
4.7 Service client#
Les données sont utilisées pour répondre aux demandes, traiter les réclamations, résoudre les difficultés liées au compte, à une commande ou à un paiement et traiter les demandes relatives aux données personnelles.
La base légale est, selon la nature de la demande, l’exécution du contrat, l’intérêt légitime ou l’obligation légale.
4.8 Communications transactionnelles#
Gemmari peut envoyer des messages relatifs à la création ou à la sécurité du compte, aux commandes, aux paiements, aux abonnements, à la livraison ou au retrait, aux factures, aux incidents techniques ou contractuels et aux demandes adressées au service client.
La base légale est l’exécution du contrat ou l’intérêt légitime selon la nature du message.
Ces communications sont strictement liées au fonctionnement du service.
Gemmari n’envoie aucune newsletter et n’utilise pas les coordonnées des Clients à des fins de prospection commerciale.
4.9 Mesure d’audience#
Avec le consentement de l’utilisateur, Gemmari utilise Google Analytics afin de mesurer la fréquentation du site, comprendre son utilisation générale, identifier les pages les plus consultées, détecter d’éventuels problèmes de navigation et améliorer les performances ainsi que l’ergonomie du site.
La base légale est le consentement.
5. Absence de prospection commerciale#
Gemmari n’envoie pas de newsletter, n’effectue pas de prospection commerciale par courrier électronique, n’effectue pas de relance commerciale après un paiement échoué, n’utilise pas le numéro de téléphone à des fins publicitaires, n’utilise pas de cookies publicitaires, ne réalise pas de reciblage publicitaire et ne vend pas les données personnelles de ses utilisateurs ou Clients.
6. Destinataires des données#
Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour accomplir leurs missions.
Les personnes autorisées au sein de Gemmari peuvent accéder aux données nécessaires à la gestion des comptes, à la préparation des commandes, à la gestion des paiements, à la facturation, à la livraison, au service client ainsi qu’à l’administration et à la sécurité du site.
OVHcloud intervient pour l’hébergement du site, des serveurs et, selon la configuration utilisée, de la messagerie électronique.
Stripe intervient pour le traitement des paiements, le traitement des paiements récurrents, l’enregistrement sécurisé du moyen de paiement, la prévention de la fraude ainsi que la gestion des remboursements et incidents de paiement.
Gemmari ne stocke pas les données complètes de la carte bancaire.
Les données strictement nécessaires peuvent être transmises aux transporteurs sélectionnés par Gemmari, aux points de retrait partenaires ainsi qu’aux personnes ou structures chargées d’un point de retrait privé.
Ces destinataires reçoivent uniquement les informations nécessaires à la livraison ou à la remise de la commande.
Lorsque l’utilisateur donne son consentement, certaines données de navigation peuvent être transmises à Google dans le cadre du service Google Analytics.
Les données peuvent également être communiquées aux autorités administratives, judiciaires ou fiscales lorsque cette transmission est imposée par la loi ou nécessaire à la défense des droits de Gemmari.
7. Transferts de données hors de l’Union européenne#
Certains prestataires, notamment Stripe ou Google, peuvent traiter certaines données hors de l’Union européenne ou permettre leur accès depuis un pays tiers.
Lorsque de tels transferts ont lieu, ils sont encadrés par un mécanisme reconnu par le RGPD, notamment une décision d’adéquation, le Data Privacy Framework lorsqu’il est applicable, des clauses contractuelles types approuvées par la Commission européenne ou toute autre garantie appropriée.
Les personnes concernées peuvent contacter Gemmari pour obtenir davantage d’informations sur les garanties applicables.
8. Durées de conservation#
8.1 Compte client#
Les données du compte sont conservées pendant son utilisation.
En cas d’inactivité prolongée, les données du compte qui ne sont plus nécessaires peuvent être supprimées ou anonymisées après trois ans suivant la dernière activité significative ou la fin de la relation contractuelle.
Les données devant être conservées pour respecter une obligation légale restent archivées pendant la durée applicable.
8.2 Commandes et factures#
Les données nécessaires à l’exécution de la commande sont conservées pendant la relation contractuelle et pendant la durée nécessaire au traitement des réclamations ou litiges.
Les factures, données comptables et pièces justificatives sont conservées pendant dix ans conformément aux obligations comptables.
8.3 Paiements échoués#
Les informations relatives à une commande dont le paiement a échoué sont conservées pendant une durée maximale de douze mois après la tentative.
Elles peuvent être conservées plus longtemps lorsqu’elles sont nécessaires à la gestion d’un incident, à la prévention d’une fraude, au traitement d’une contestation ou au respect d’une obligation légale.
8.4 Abonnements#
Les informations relatives aux abonnements sont conservées pendant la durée de l’abonnement.
Après sa résiliation, elles peuvent être conservées pendant la durée nécessaire à la gestion des dernières commandes, des paiements, des réclamations et à la défense des droits de Gemmari.
8.5 Service client#
Les demandes et échanges avec le service client sont conservés pendant la durée nécessaire à leur traitement, puis pendant une durée maximale de trois ans après la clôture de la demande.
8.6 Journaux techniques et de sécurité#
Les journaux techniques et de sécurité sont conservés pendant une durée maximale de douze mois, sauf lorsqu’un incident, une fraude ou une obligation particulière justifie une conservation plus longue.
8.7 Consentement aux cookies#
Le choix de l’utilisateur concernant Google Analytics est conservé pendant une durée maximale de six mois avant qu’un nouveau choix puisse lui être demandé.
8.8 Données Google Analytics#
Les données collectées par Google Analytics sont conservées pendant 14 mois.
9. Cookies et autres traceurs#
9.1 Cookies strictement nécessaires#
Le site utilise des cookies ou mécanismes techniques nécessaires à la connexion au compte, au maintien de la session, au fonctionnement du panier, à la sécurisation du site, au paiement, à la prévention de la fraude et à la mémorisation du choix relatif à Google Analytics.
9.2 Google Analytics#
Google Analytics est un service optionnel de mesure d’audience.
Les traceurs Google Analytics ne sont activés qu’après le consentement de l’utilisateur.
L’utilisateur peut autoriser Google Analytics, refuser Google Analytics et modifier son choix ultérieurement depuis la fonctionnalité « Gérer mes cookies ».
Le refus de Google Analytics n’empêche pas l’utilisation des fonctionnalités essentielles du site.
9.3 Absence de cookies publicitaires#
Gemmari n’utilise pas de cookies publicitaires, de cookies de reciblage, de pixels publicitaires, de personnalisation publicitaire ni de données Google Analytics à des fins de publicité personnalisée.
9.4 Retrait du consentement#
L’utilisateur peut retirer son consentement à tout moment depuis la fonctionnalité de gestion des cookies disponible sur le site.
10. Sécurité#
Gemmari met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles, notamment le chiffrement des communications par HTTPS, la gestion et la limitation des droits d’accès, la journalisation technique, la sécurisation des comptes, les sauvegardes, la mise à jour des systèmes et composants, la sécurisation des paiements par Stripe et la limitation des données accessibles aux seules personnes autorisées.
Aucun système informatique ne peut toutefois garantir une sécurité absolue.
En cas de violation de données présentant un risque pour les droits et libertés des personnes, Gemmari en informe la CNIL dans les conditions prévues par le RGPD.
Lorsque la violation présente un risque élevé, les personnes concernées sont également informées.
11. Comptes et authentification#
Le titulaire du compte doit conserver ses identifiants de manière confidentielle.
Il doit prévenir Gemmari à l’adresse contact@gemmari.com lorsqu’il constate ou suspecte une connexion non autorisée, une modification inexpliquée de ses informations, une commande inconnue ou une utilisation frauduleuse de son compte.
Gemmari peut suspendre temporairement un compte lorsque cela est nécessaire à sa sécurité.
12. Mineurs#
Le site et les produits proposés ne sont pas spécifiquement destinés aux mineurs.
Gemmari ne cherche pas à collecter volontairement des données personnelles concernant des mineurs.
Lorsqu’un représentant légal estime que des données relatives à un mineur ont été collectées de manière inappropriée, il peut demander leur suppression à contact@gemmari.com.
13. Droits des personnes#
Selon la nature du traitement et sa base légale, les personnes concernées peuvent disposer d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité, de retrait du consentement, de définition de directives relatives au sort de leurs données après leur décès ainsi que du droit d’introduire une réclamation auprès de la CNIL.
Gemmari ne prend pas de décision produisant des effets juridiques sur une personne sur la seule base d’un traitement entièrement automatisé.
14. Exercice des droits#
Les demandes peuvent être adressées par courrier électronique à contact@gemmari.com ou par courrier postal à GEMMARI, 11 rue du Four Saint-Jacques, 60200 Compiègne, France.
La demande doit permettre d’identifier la personne concernée et de comprendre le droit qu’elle souhaite exercer.
Un justificatif d’identité n’est demandé qu’en cas de doute raisonnable sur l’identité du demandeur.
Gemmari répond dans les meilleurs délais et au plus tard dans un délai d’un mois à compter de la réception de la demande.
Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou lorsque Gemmari reçoit un nombre important de demandes.
15. Réclamation auprès de la CNIL#
Lorsqu’une personne estime que ses droits ne sont pas respectés, elle peut introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés.
16. Modification de la politique#
Gemmari peut modifier la présente politique afin de tenir compte d’une évolution légale ou réglementaire, d’une modification du fonctionnement du site, de l’ajout ou du retrait d’un prestataire, d’une évolution des traitements de données ou d’une modification des outils de paiement, de livraison ou de mesure d’audience.
La version applicable est celle publiée sur le site à la date de consultation.
La date de mise à jour est indiquée en tête du document.