Création d’un compte client : comment vos données personnelles sont traitées

Création d’un compte client : comment vos données personnelles sont traitées

La création d’un compte client permet de simplifier certaines démarches liées aux commandes, au suivi des achats et à la gestion des informations personnelles. Elle implique toutefois le traitement de données à caractère personnel qui doivent être collectées, utilisées et conservées dans le respect des principes du RGPD et de la réglementation française applicable.

Les informations demandées doivent rester proportionnées à l’objectif poursuivi. La création d’un compte ne justifie pas la collecte de données sans lien avec la gestion de la relation client ou avec les fonctionnalités proposées.

1. Quelles données peuvent être demandées ?

Lors de la création d’un compte, certaines informations peuvent être nécessaires pour identifier l’utilisateur et permettre le fonctionnement du service.

Il peut notamment s’agir :

• du nom et du prénom ;
• de l’adresse électronique ;
• d’un mot de passe ou d’un autre moyen d’authentification ;
• des coordonnées de facturation ou de livraison lorsqu’elles sont ajoutées au compte ;
• des préférences de compte ;
• de l’historique de commandes lorsque cette fonctionnalité est proposée.

Les informations qui ne sont pas nécessaires à la création ou à l’utilisation du compte ne doivent pas être rendues obligatoires sans justification appropriée.

2. Pourquoi ces données sont-elles traitées ?

Les données associées au compte peuvent être utilisées afin de :

• créer et administrer l’espace client ;
• permettre l’authentification ;
• enregistrer certaines préférences ;
• faciliter le passage de commandes ;
• afficher l’historique des achats ;
• gérer les adresses enregistrées ;
• faciliter le traitement des retours, remboursements ou demandes de service après-vente ;
• prévenir les accès non autorisés et les utilisations frauduleuses.

Une donnée collectée pour la gestion du compte ne doit pas être automatiquement réutilisée pour une autre finalité incompatible.

3. Quelle est la base juridique du traitement ?

La base juridique dépend de la finalité concernée.

La gestion du compte peut notamment reposer sur l’exécution de mesures demandées par l’utilisateur ou sur l’exécution du contrat lorsque le compte est directement lié à la gestion d’une commande.

Certains traitements peuvent également reposer sur une obligation légale ou sur l’intérêt légitime du responsable du traitement, par exemple pour sécuriser les accès ou prévenir la fraude.

Lorsqu’un traitement optionnel nécessite un consentement, celui-ci doit être recueilli séparément et ne doit pas être confondu avec l’acceptation nécessaire à la création du compte.

4. La création du compte doit-elle être obligatoire ?

Lorsque la création d’un compte n’est pas strictement nécessaire à l’exécution du service, elle ne devrait pas être imposée sans justification.

Pour un achat en ligne, la possibilité d’effectuer une commande sans création permanente de compte peut être proposée lorsque l’organisation du service le permet.

Le fait de choisir un achat sans compte ne doit pas entraîner la suppression des informations dont le vendeur doit légalement disposer pour exécuter la commande, établir une facture ou respecter ses obligations réglementaires.

5. Comment le mot de passe doit-il être protégé ?

Les mots de passe constituent des informations particulièrement sensibles du point de vue de la sécurité des comptes.

Ils doivent faire l’objet de mesures techniques appropriées visant à éviter leur accès non autorisé.

Le responsable du traitement ne doit pas avoir pour objectif de conserver les mots de passe sous une forme directement lisible lorsque des méthodes de protection adaptées peuvent être mises en œuvre.

Il est également recommandé à l’utilisateur de choisir un mot de passe suffisamment robuste et différent de ceux utilisés sur d’autres services.

6. Pourquoi faut-il limiter les données demandées ?

Le principe de minimisation impose de ne collecter que les informations adéquates, pertinentes et nécessaires à la finalité du compte.

Par exemple, une information qui n’a aucun lien avec l’identification, l’authentification, la livraison, la facturation ou la gestion de la relation client ne devrait pas être exigée sans motif clair.

Cette limitation réduit également les risques en cas d’incident de sécurité.

7. Que devient l’adresse enregistrée dans le compte ?

Une adresse de livraison ou de facturation enregistrée peut être utilisée afin de faciliter une future commande.

L’utilisateur doit pouvoir vérifier et corriger les informations devenues inexactes.

Une ancienne adresse ne devrait pas continuer à être utilisée pour une nouvelle commande lorsque l’utilisateur l’a remplacée ou supprimée dans les conditions prévues par le service.

8. Historique de commandes et données du compte

L’historique des commandes peut rester visible dans l’espace client afin de permettre à l’utilisateur de retrouver certaines informations liées à ses achats.

Cette visibilité dans le compte doit être distinguée des obligations légales de conservation qui peuvent imposer au vendeur de conserver certaines informations de transaction même après leur disparition de l’interface utilisateur.

La suppression d’un élément de l’espace client ne signifie donc pas nécessairement que toutes les données correspondantes peuvent immédiatement être supprimées des archives légales.

9. Les données du compte peuvent-elles être utilisées pour la publicité ?

La création d’un compte ne vaut pas automatiquement consentement à recevoir des communications publicitaires.

Lorsque la réglementation exige un consentement pour une opération de prospection, ce consentement doit être recueilli de manière distincte, libre et suffisamment claire.

Le refus des communications commerciales ne doit pas empêcher l’utilisation normale du compte lorsque ces communications ne sont pas nécessaires au service demandé.

10. Cookies associés au compte client

Certains cookies peuvent être nécessaires pour maintenir une session, sécuriser la connexion, mémoriser le panier ou permettre l’accès à certaines fonctions du compte.

Lorsque ces traceurs sont strictement nécessaires au fonctionnement d’un service expressément demandé, ils peuvent relever du régime applicable aux traceurs exemptés de consentement.

Les cookies publicitaires ou autres traceurs optionnels restent soumis à leurs propres règles et ne doivent pas être activés uniquement parce qu’un compte a été créé.

11. Transmission des données à des prestataires

Le fonctionnement du compte peut nécessiter l’intervention de prestataires techniques, notamment pour l’hébergement, la plateforme de commerce électronique, la sécurité, l’authentification ou le traitement des commandes.

Les données communiquées à ces prestataires doivent être limitées à ce qui est nécessaire pour fournir le service concerné.

Lorsqu’un prestataire agit en qualité de sous-traitant, le traitement doit être encadré conformément aux obligations applicables en matière de protection des données.

12. Utilisation de Shopify

Le présent site utilise Shopify pour assurer une partie de son infrastructure de commerce électronique.

Dans ce cadre, certaines données liées au compte, aux commandes, à l’authentification ou au fonctionnement de la boutique peuvent être traitées par les services techniques associés à la plateforme.

Le traitement de ces informations dépend des fonctions effectivement activées et des relations juridiques applicables entre les différents intervenants.

13. Accès interne aux données du compte

L’accès aux informations du compte doit être limité aux personnes et prestataires qui en ont besoin pour exercer leurs fonctions.

Un membre du service client peut par exemple avoir besoin d’accéder à certaines informations de commande pour répondre à une demande, sans que cela justifie un accès général à toutes les données disponibles.

Le principe du moindre privilège permet de réduire les risques d’accès non autorisé.

14. Sécurité du compte

Des mesures raisonnables doivent être mises en œuvre pour protéger les comptes contre les tentatives d’accès non autorisé, l’usurpation d’identité et les attaques automatisées.

Ces mesures peuvent comprendre des contrôles d’authentification, des limitations d’accès, des mécanismes de surveillance technique et des procédures de récupération de compte.

L’utilisateur doit également protéger ses identifiants et éviter de les communiquer à des tiers.

15. Que faire en cas de connexion suspecte ?

Si un utilisateur pense qu’un tiers a accédé à son compte, il est recommandé de modifier rapidement ses identifiants lorsque cette fonction est disponible et de vérifier les informations de compte ainsi que les commandes récentes.

Une demande peut également être transmise au moyen du formulaire de contact du présent site afin que la situation soit examinée.

En cas d’incident de sécurité impliquant des données personnelles, les obligations prévues par le RGPD s’appliquent selon le niveau de risque constaté.

16. Rectification des informations

L’utilisateur doit pouvoir faire corriger les informations inexactes le concernant.

Certaines données peuvent être modifiées directement dans l’espace client, tandis que d’autres nécessitent une demande au service concerné.

Une rectification effectuée dans le compte ne doit pas modifier rétroactivement des documents qui doivent être conservés dans leur état d’origine pour répondre à une obligation légale.

17. Suppression du compte

L’utilisateur peut demander la suppression de son compte lorsque les conditions légales sont réunies.

La fermeture du compte entraîne la suppression ou la désactivation des données qui ne sont plus nécessaires à la gestion du service.

Certaines informations peuvent toutefois être conservées séparément lorsque leur conservation reste nécessaire pour respecter une obligation légale, gérer une réclamation ou défendre un droit en justice.

18. Droit d’accès

L’utilisateur peut demander à savoir si des données personnelles le concernant sont traitées et obtenir l’accès aux informations prévues par le RGPD.

Ce droit peut notamment permettre de connaître les principales catégories de données liées au compte, leurs finalités, certains destinataires et les durées de conservation applicables.

19. Droit à l’effacement

L’effacement peut être demandé dans les situations prévues par le RGPD.

Ce droit n’est pas absolu. Une donnée peut devoir être conservée lorsqu’elle reste nécessaire au respect d’une obligation légale ou à la constatation, à l’exercice ou à la défense de droits.

La fermeture d’un compte et l’effacement juridique de toutes les informations associées sont donc deux opérations qui peuvent produire des effets différents.

20. Droit à la limitation

Dans certaines situations, l’utilisateur peut demander que le traitement de ses données soit limité temporairement.

Cette possibilité peut notamment s’appliquer pendant l’examen d’une contestation relative à l’exactitude d’une donnée ou à la légitimité de certains traitements.

21. Droit à la portabilité

Lorsque les conditions prévues par le RGPD sont remplies, certaines données fournies par l’utilisateur peuvent faire l’objet d’un droit à la portabilité.

Ce droit concerne principalement les traitements automatisés reposant sur le consentement ou sur l’exécution d’un contrat.

Il ne signifie pas que l’intégralité des informations internes liées au fonctionnement du compte doit automatiquement être transmise.

22. Droit d’opposition

Lorsqu’un traitement repose sur l’intérêt légitime, l’utilisateur peut disposer d’un droit d’opposition pour des raisons tenant à sa situation particulière.

Pour la prospection commerciale directe, le droit d’opposition peut être exercé à tout moment dans les conditions prévues par la réglementation.

23. Comment exercer ses droits ?

Les demandes concernant l’accès, la rectification, l’effacement, la limitation, l’opposition, la portabilité ou toute autre demande relevant du RGPD doivent être transmises au moyen du formulaire de contact disponible sur le présent site.

Lorsque cela est nécessaire pour éviter qu’un tiers obtienne frauduleusement les données d’un autre utilisateur, des éléments raisonnables de vérification d’identité peuvent être demandés.

La vérification doit rester proportionnée à la nature de la demande et au risque identifié.

24. Délai de réponse à une demande RGPD

Une demande relative à l’exercice des droits doit en principe recevoir une réponse dans un délai de 1 mois à compter de sa réception.

Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de 2 mois supplémentaires, sous réserve d’en informer la personne concernée dans le délai initial.

25. Durée de conservation du compte

Le compte et les données nécessaires à son fonctionnement peuvent être conservés pendant la durée de la relation active avec l’utilisateur.

Lorsqu’un compte reste inutilisé pendant une période prolongée, sa conservation doit être réévaluée au regard des finalités poursuivies.

Les données liées à des obligations comptables, fiscales, contractuelles ou contentieuses peuvent être conservées séparément pendant les durées prévues par la réglementation applicable, même si le compte lui-même n’est plus actif.

26. Données de commande après fermeture du compte

La fermeture d’un compte ne permet pas nécessairement de supprimer immédiatement toutes les données relatives aux achats réalisés.

Les informations nécessaires à la facturation, à la comptabilité, aux garanties, aux remboursements ou à la gestion d’un litige peuvent rester conservées pendant les périodes légalement justifiées.

Dans ce cas, leur accès doit être limité aux seules finalités justifiant leur conservation.

27. Comptes inactifs

La conservation indéfinie d’un compte qui n’est plus utilisé n’est pas conforme au principe de limitation de la conservation.

Des mécanismes de révision, d’archivage, de désactivation ou de suppression peuvent donc être appliqués aux comptes durablement inactifs, selon les nécessités du service et les obligations légales applicables.

28. Exactitude des données fournies

L’utilisateur est invité à maintenir ses informations à jour, en particulier son adresse électronique, ses coordonnées de livraison et ses informations de contact.

Des données obsolètes peuvent empêcher l’envoi d’une notification importante ou entraîner une difficulté dans l’exécution d’une future commande.

29. Données sensibles

La création d’un compte client ne nécessite normalement pas la communication de catégories particulières de données personnelles telles que des informations relatives à la santé, aux convictions religieuses, aux opinions politiques ou à l’origine ethnique.

L’utilisateur est donc invité à ne pas transmettre spontanément ce type d’informations dans les champs libres lorsqu’elles ne sont pas nécessaires au traitement de sa demande.

30. Ce qu’il faut retenir avant de créer un compte

1. Seules les données nécessaires au fonctionnement du compte doivent être demandées.
2. La création d’un compte ne vaut pas consentement automatique à la publicité.
3. Les mots de passe et identifiants doivent faire l’objet de mesures de sécurité adaptées.
4. Les données du compte peuvent être partagées avec certains prestataires uniquement lorsque cela est nécessaire.
5. L’utilisateur peut demander la rectification de données inexactes.
6. La suppression d’un compte n’entraîne pas toujours la suppression immédiate des données soumises à une obligation légale de conservation.
7. Les droits prévus par le RGPD restent applicables indépendamment des fonctionnalités disponibles directement dans l’espace client.

En résumé

La création d’un compte client doit rester un processus transparent et proportionné. Les informations collectées doivent correspondre à des finalités clairement identifiées, être protégées de manière appropriée et ne pas être conservées plus longtemps que nécessaire.

Un compte client facilite la relation avec la boutique, mais il ne réduit pas les droits dont dispose l’utilisateur sur ses données personnelles. L’accès, la rectification, l’effacement, la limitation, l’opposition et les autres droits prévus par le RGPD peuvent être exercés dans les conditions applicables.