Aller au contenu
CMOX

Legal

Politique de confidentialité

Dernière mise à jour : 26 août 2026

Qui est le responsable

Le responsable du traitement des données que vous nous transmettez via cette boutique est CMOX VORTEX, S.L. (ci-après CMOX).

Quelles données nous traitons, et pourquoi

Cette boutique ne vend pas en ligne : ni panier, ni système de paiement, ni encaissement. Il y a un catalogue de réparations et un compte professionnel qui donne accès aux prix. Il y a cinq traitements, et aucun ne collecte plus de données qu’il n’en a besoin.

1. Répondre à votre message

Si vous remplissez le formulaire de contact, nous traitons votre nom, le nom de votre entreprise, votre adresse électronique, votre téléphone, l’objet et le message. Ils servent uniquement à vous lire et à vous répondre.

L’adresse IP depuis laquelle il est envoyé est enregistrée avec le message. Ce n’est pas pour vous profiler : le formulaire admet cinq envois par heure depuis la même IP, et sans la conserver cette limite ne peut pas s’appliquer.

  • Base légale : votre consentement lors de l’envoi du formulaire (art. 6.1.a RGPD) et les mesures précontractuelles lorsque votre demande est un devis (art. 6.1.b).
  • Où cela aboutit : dans un courriel à info@cmox.es. Rien n’est stocké dans une base de données ni ne passe par un service externe de formulaires.
  • Conservation : tant que c’est utile pour traiter la demande et les obligations qui en découlent.

2. Votre compte professionnel

Voir les prix exige un compte, et pour le créer nous demandons vos nom et prénom, le nom de l’entreprise, le numéro fiscal (CIF/NIF), l’adresse, le téléphone, l’adresse électronique et un mot de passe.

Le mot de passe n’est pas conservé. Ce qui est conservé est une empreinte cryptographique irréversible : même CMOX ne peut pas le lire.

Nous demandons le numéro fiscal et l’adresse parce que les prix sont des ventes entre entreprises et que ce sont les données avec lesquelles une facture est émise. Si finalement vous n’achetez rien, elles ne servent à rien d’autre.

  • Base légale : l’exécution d’un contrat ou les mesures précontractuelles à votre demande (art. 6.1.b RGPD).
  • Où elles sont stockées : dans la base de données de notre CRM, sur le même hébergement que cette boutique.
  • Conservation : tant que le compte est actif. Sa suppression supprime aussi ses sessions ouvertes. S’il y a eu facturation, les données fiscales sont conservées six ans par obligation légale (art. 30 du Code de commerce espagnol) et quatre au titre de la prescription fiscale.

3. Vérifier que vous êtes un professionnel du secteur

Un compte tout juste créé ne voit pas les prix. Auparavant, une personne de CMOX vérifie que celui qui s’est inscrit est bien une entreprise du secteur. Entre-temps, la boutique vous indique que le compte est en attente.

Lors d’une inscription, un avis interne est envoyé à info@cmox.es avec le nom de l’entreprise, le numéro fiscal, le nom, le courriel et le téléphone, pour que la demande ne reste pas en attente sans que personne ne la voie. Une fois approuvée, nous vous prévenons par courriel.

  • Base légale : l’intérêt légitime de CMOX (art. 6.1.f RGPD) à ne pas publier des prix entre entreprises à qui n’en est pas une. C’est une vérification manuelle et unique : ni profilage, ni décisions automatisées.

4. Maintenir la session et freiner les attaques

En vous connectant à votre compte, un cookie nommé cmox_tienda est déposé sur le domaine .cmox.es. C’est lui qui vous évite de saisir le mot de passe sur chaque page.

  • Il dure 30 jours.
  • Il est HttpOnly : le JavaScript de la page ne peut pas le lire.
  • Il ne circule qu’en HTTPS et avec SameSite=Lax.
  • Il est strictement nécessaire à un service que vous avez demandé, il n’exige donc pas votre consentement préalable et n’apparaît dans aucun bandeau de cookies.

En outre, pour que personne ne puisse tester des mots de passe en force :

  • La connexion tient un compteur de tentatives échouées par adresse électronique, dans un fichier temporaire et pendant une heure. L’adresse n’est pas conservée en clair, seulement une empreinte irréversible.
  • Le formulaire de contact utilise un code de sécurité maison — pas un captcha de Google ni de personne — dont le jeton signé expire au bout de dix minutes.

5. Savoir combien de personnes viennent

Si vous l’acceptez dans le bandeau de cookies, nous utilisons Google Analytics pour savoir combien de personnes visitent la boutique, quelles réparations elles cherchent et d’où elles arrivent.

Si vous n’acceptez pas, rien n’est déposé. Le script de Google n’est même pas téléchargé : ce n’est pas qu’il se charge sans mesurer, il n’existe pas du tout sur la page.

  • Base légale : votre consentement (art. 6.1.a RGPD), que vous pouvez retirer quand vous voulez.
  • Ce qui est traité : des données de navigation — pages vues, langue, provenance, type d’appareil — et un identifiant de cookie. L’adresse IP est tronquée avant d’être enregistrée.
  • Qui d’autre le voit : Google Ireland Limited, comme sous-traitant. Google peut traiter des données hors de l’Union européenne sur la base des clauses contractuelles types de la Commission.
  • Conservation : ce que prévoit la configuration de la propriété Analytics. Les cookies expirent au bout de deux ans.
  • Les cookies exacts sont nommés un à un dans la politique de cookies.

Ce que nous ne faisons pas

Il vaut la peine de le dire, car c’est ce que la plupart des boutiques font :

  • Pas de publicité. Ni pixels de réseaux sociaux, ni remarketing, rien qui suive quelqu’un d’un site à l’autre.
  • Pas de cartes de chaleur ni d’enregistrements de ce que vous faites à l’écran.
  • Pas de boutons sociaux intégrés, de ceux qui mesurent même sans être cliqués.
  • Rien n’est chargé de l’extérieur sauf Google Analytics, et seulement si vous l’acceptez : ni polices, ni icônes, ni bibliothèques venues d’un autre serveur.
  • Pas de newsletter, et aucune donnée n’est cédée à des fins commerciales.
  • Pas de paiement en ligne, donc aucune donnée bancaire ni de carte n’est traitée.
  • Pas de décisions automatisées ni de profilage.

Qui d’autre voit vos données

  • OVH, qui héberge le serveur web, la base de données et la messagerie, comme sous-traitant. Les serveurs que nous utilisons sont dans l’Union européenne.
  • Google Ireland Limited, uniquement si vous acceptez la mesure, et seulement pour cela. Google peut traiter des données hors de l’Union européenne sur la base des clauses contractuelles types de la Commission.

Personne d’autre. Si vous refusez la mesure, le seul intervenant est OVH.

Vos droits

Vous pouvez à tout moment nous demander l’accès à vos données, leur rectification, leur effacement, vous opposer au traitement, le limiter ou demander la portabilité. Vous pouvez aussi retirer le consentement donné, sans que cela remette en cause ce qui a été fait auparavant.

Cela se fait en écrivant à info@cmox.es. Nous répondons dans un délai d’un mois. Pour supprimer votre compte, il suffit de le demander par ce courriel : il est effacé, et ses sessions avec lui.

Si vous estimez que nous n’avons pas traité votre demande correctement, vous pouvez saisir l’Agence espagnole de protection des données.

Mineurs

Cette boutique s’adresse aux entreprises et aux professionnels. Elle ne vise pas les mineurs et nous ne collectons pas sciemment leurs données.

Modifications

Si ce que nous faisons des données change, cette page change, et la date en haut est mise à jour.