Politique de Confidentialite — Galvanic Works S.L.
Last updated: 11 March 2026
Version: 2.1
1. Responsable du traitement
Galvanic Works S.L.
NIF: B26774091
Llubi, Illes Balears, Espagne
Email : privacy@galvanicworks.com
Site web : galvanicworks.com
Galvanic Works S.L. (« nous », « notre », « nos ») est le responsable du traitement charge du traitement de vos donnees personnelles conformement au Reglement general sur la protection des donnees (UE) 2016/679 (« GDPR » / « RGPD ») et a la Ley Organica 3/2018 de Proteccion de Datos Personales y garantia de los derechos digitales (« LOPD-GDD ») espagnole.
2. Quelles donnees personnelles nous collectons
2.1 Donnees que vous fournissez directement
| Donnees | Quand | Finalite |
|---|---|---|
| Adresse e-mail | Inscription a la newsletter, formulaire d’acces par e-mail du quiz, formulaire de contact | Marketing par e-mail, envoi du 3AM Report, reponse aux demandes |
| Nom (si fourni) | Formulaire de contact, correspondance par e-mail | Reponse aux demandes |
| Reponses et scores des quiz | Completion d’un quiz sur notre site web | Personnalisation du contenu, segmentation de l’audience, amelioration des quiz |
| Contenu du message | Formulaire de contact, e-mail | Reponse a votre demande |
2.2 Donnees collectees automatiquement
| Donnees | Technologie | Finalite |
|---|---|---|
| Adresse IP | Journaux du serveur web, outils d’analyse | Securite, localisation approximative pour les analyses |
| Type et version du navigateur | Outils d’analyse | Amelioration de la compatibilite du site web |
| Pages visitees, temps passe sur la page | Google Analytics 4, Brevo | Comprendre comment les visiteurs utilisent notre site |
| Site web d’origine | Google Analytics 4 | Mesurer l’efficacite du marketing |
| Type d’appareil et taille d’ecran | Outils d’analyse | Optimiser la conception du site web |
2.3 Données de Commande et Pré-commande
Lorsque vous passez une commande ou une pré-commande sur galvanicworks.com (y compris les pré-commandes Galvanic Voice avec expédition en octobre 2026), nous collectons les données nécessaires au traitement et à l’exécution de la commande :
| Données | Quand | Finalité |
|---|---|---|
| Nom complet | Paiement | Traitement de commande, expédition, facture |
| Adresse de facturation | Paiement | Facture, détermination de la TVA, prévention de la fraude |
| Adresse de livraison (si différente) | Paiement | Expédition et douane |
| Adresse e-mail | Paiement | Confirmation de commande, notifications d’expédition, service client |
| Numéro de téléphone (facultatif) | Paiement | Uniquement pour contact par le transporteur lors de la livraison |
| Données de paiement (données carte) | Paiement | Traitées directement par Revolut (conforme PCI-DSS) — nous ne stockons pas les numéros de carte complets |
| Historique de commandes | Après achat | Service client, réclamations au titre de la garantie légale, registres comptables |
| Numéro de TVA intracommunautaire (B2B uniquement) | Paiement | Exonération de TVA intracommunautaire, facturation |
Les données de commande sont traitées en vertu de l’article 6.1.b du RGPD (exécution du contrat conclu avec nous) et, pour la facturation et les registres comptables, en vertu de l’article 6.1.c du RGPD (respect de nos obligations légales au titre de la législation fiscale et commerciale espagnole).
Les données de pré-commande sont utilisées exclusivement pour exécuter votre commande. Nous n’ajoutons pas les acheteurs en pré-commande aux listes de marketing, sauf si vous choisissez expressément le marketing par e-mail lors du paiement ou à un autre moment.
2.4 Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires. Ceux-ci se repartissent en trois categories :
Cookies essentiels — Necessaires au fonctionnement du site web. Ils ne peuvent pas etre desactives. Ils incluent la gestion de session et les preferences de consentement aux cookies.
Cookies analytiques — Nous aident a comprendre comment les visiteurs utilisent notre site web. Ils ne s’activent qu’apres votre consentement via notre bandeau de cookies. Ils incluent :
– Google Analytics 4 (Google LLC, USA) — analyses de trafic anonymes avec anonymisation de l’adresse IP activee
Cookies marketing — Utilises pour mesurer l’efficacite de notre publicite. Ils ne s’activent qu’apres votre consentement. Ils incluent :
– Meta Pixel (Meta Platforms Inc., USA) — mesure les visites provenant des publicites Facebook et Instagram
– Suivi Brevo (Brevo SAS, France) — suit les interactions des campagnes e-mail sur notre site web
Vous pouvez modifier vos preferences en matiere de cookies a tout moment en cliquant sur le lien des parametres de cookies dans le pied de page de notre site web.
3. Comment nous utilisons vos donnees
| Finalite | Base juridique (GDPR Art. 6) | Donnees utilisees |
|---|---|---|
| Envoyer des newsletters et e-mails marketing | Consentement (vous vous inscrivez volontairement) | Adresse e-mail |
| Envoyer le PDF du 3AM Report | Consentement (vous le demandez via le formulaire d’acces par e-mail du quiz) | Adresse e-mail |
| Sequences d’e-mails de nurturing sur la securite maritime | Consentement (donne lors de l’inscription) | Adresse e-mail, score du quiz |
| Repondre aux demandes via le formulaire de contact | Interet legitime (communication precontractuelle) | Nom, e-mail, message |
| Analyse du site web | Consentement (bandeau de cookies) | Adresse IP, donnees de navigation |
| Mesurer l’efficacite publicitaire | Consentement (bandeau de cookies) | Donnees de navigation, donnees Meta Pixel |
| Prevenir la fraude et assurer la securite | Interet legitime | Adresse IP, journaux du serveur |
| Respecter les obligations legales | Obligation legale | Selon les exigences legales |
4. Avec qui nous partageons vos donnees
Nous ne vendons, ne louons ni n’echangeons vos donnees personnelles. Nous ne partageons des donnees qu’avec les prestataires de services suivants (« sous-traitants »), chacun dans le cadre d’un accord de traitement des donnees :
| Sous-traitant | Localisation | Finalite | Donnees partagees |
|---|---|---|---|
| Brevo SAS | France (UE) | Marketing par e-mail, automations, gestion des contacts | Adresse e-mail, scores des quiz, date d’inscription, etiquettes de segment |
| Google LLC (Analytics) | USA | Analyse du trafic web | Donnees de navigation anonymisees, IP (tronquee) |
| Meta Platforms Ireland Ltd / Inc. (Pixel & Ads) | Irlande (UE) + USA | Mesure publicitaire, ciblage d’audience. Responsable conjoint au titre de l’article 26 du GDPR (RGPD) pour les donnees Pixel/evenements et les statistiques de Page. | Comportement de navigation sur notre site (avec consentement), interactions publicitaires |
| Hetzner Online GmbH | Allemagne (UE) | Hebergement du site web et des serveurs | Toutes les donnees stockees sur notre site web |
| Google LLC (Firebase) | Region UE | Stockage des donnees de l’application mobile et analyses | Donnees d’utilisation de l’application, identifiants d’appareil (utilisateurs de l’application uniquement) |
| Revolut Bank UAB | Lituanie (UE) | Traitement des paiements | Details de paiement, adresse de facturation (lorsque actif) |
| Namecheap Inc. | USA | Enregistrement de domaine et DNS | Configuration de domaine uniquement (aucune donnee personnelle) |
Nous pouvons egalement divulguer des donnees personnelles si la loi l’exige, sur decision de justice, ou pour proteger nos droits legaux.
5. Transferts internationaux de donnees
Notre site web est heberge en Allemagne (Hetzner) au sein de l’Espace economique europeen. Certains sous-traitants sont bases aux USA :
- Google LLC et Meta Platforms Inc. — couverts par le Cadre de protection des donnees UE-USA (Data Privacy Framework, DPF), adopte par la Commission europeenne le 10 juillet 2023 (Decision d’adequation C(2023) 4745).
- Revolut Bank UAB — base en Lituanie (UE). Aucun transfert international necessaire.
Ces garanties assurent que vos donnees beneficient d’une protection equivalente lorsqu’elles sont transferees en dehors de l’EEE.
6. Duree de conservation de vos donnees
| Donnees | Duree de conservation |
|---|---|
| Contacts marketing par e-mail | Jusqu’a votre desinscription, puis suppression sous 30 jours |
| Reponses et scores des quiz | 24 mois a compter de la soumission |
| Soumissions du formulaire de contact | 24 mois a compter de la derniere communication |
| Analyses du site web (GA4) | 14 mois (parametre par defaut de GA4) |
| Enregistrements de consentement aux cookies | 12 mois (puis nouveau consentement demande) |
| Journaux du serveur | 90 jours |
| Donnees d’utilisation de l’application | Comme specifie dans la Politique de Confidentialite de l’application Galvanic |
A l’issue de la periode de conservation, les donnees sont definitivement supprimees ou entierement anonymisees.
7. Vos droits
En vertu du GDPR (RGPD) et de la LOPD-GDD, vous disposez des droits suivants :
- Acces — demander une copie des donnees personnelles que nous detenons a votre sujet
- Rectification — corriger des donnees inexactes ou incompletes
- Effacement (« droit a l’oubli ») — demander la suppression de vos donnees
- Limitation — restreindre la maniere dont nous traitons vos donnees
- Portabilite des donnees — recevoir vos donnees dans un format structure et lisible par machine
- Opposition — vous opposer au traitement fonde sur l’interet legitime
- Retrait du consentement — a tout moment, sans affecter la licite du traitement anterieur
Pour exercer l’un de ces droits, envoyez-nous un e-mail a privacy@galvanicworks.com. Nous vous repondrons sous 30 jours.
Pour vous desinscrire des e-mails, cliquez sur le lien de desinscription present dans chaque e-mail, ou contactez-nous directement par e-mail.
8. Autorite de controle
Si vous estimez que vos droits en matiere de protection des donnees ont ete violes, vous avez le droit d’introduire une reclamation aupres de :
Agencia Espanola de Proteccion de Datos (AEPD)
C/ Jorge Juan 6, 28001 Madrid, Espagne
Site web : www.aepd.es
Telephone : +34 901 100 099
Vous pouvez egalement contacter l’autorite de protection des donnees de votre pays de residence.
9. Collecte de donnees via les quiz
Notre site web comprend des quiz interactifs sur la securite maritime. Lorsque vous participez a un quiz :
- Les donnees d’interaction du quiz (vos reponses et votre score) sont traitees localement dans votre navigateur. Nous n’enregistrons que le score final si vous choisissez de soumettre le formulaire par e-mail.
- La soumission de l’e-mail est facultative. Vous pouvez completer le quiz et consulter vos resultats sans fournir de donnees personnelles.
- Si vous soumettez votre e-mail, nous vous ajoutons a notre liste de marketing par e-mail (Brevo) et vous envoyons le PDF du 3AM Report. Vous recevrez egalement des e-mails occasionnels sur des sujets de securite maritime. Vous pouvez vous desinscrire a tout moment.
- Donnees stockees dans Brevo : adresse e-mail, score du quiz, date du quiz, source du lead (quel quiz) et une etiquette de segment.
10. Newsletter et e-mails marketing
Nous n’envoyons des e-mails marketing qu’aux personnes ayant donne leur consentement en soumettant leur adresse e-mail via notre site web (formulaire d’acces par e-mail du quiz ou formulaire d’inscription a la newsletter).
Nos e-mails sont envoyes via Brevo SAS (anciennement Sendinblue), base en France. Lorsque vous vous inscrivez :
- Vous recevez le 3AM Report (telechargement PDF) et/ou un e-mail de bienvenue
- Vous pouvez recevoir une sequence de nurturing de 2 a 3 e-mails sur 14 jours concernant des sujets de securite maritime
- Vous recevrez des newsletters occasionnelles (pas plus de 2 par mois)
Chaque e-mail contient un lien de desinscription. Vous pouvez egalement ecrire a privacy@galvanicworks.com pour etre retire de la liste.
11. Protection de la vie privee des enfants
Notre site web et nos services ne s’adressent pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de donnees personnelles aupres d’enfants. Si vous pensez qu’un enfant nous a fourni des donnees personnelles, veuillez nous contacter et nous les supprimerons.
12. Securite
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees personnelles :
- Chiffrement SSL/TLS (HTTPS) sur toutes les pages
- Infrastructure d’hebergement securisee (Hetzner, Allemagne)
- Controles d’acces et authentification
- Sauvegardes regulieres
- Protection par pare-feu
- Chiffrement au repos des donnees stockees
Aucune methode de transmission sur Internet n’est securisee a 100 %. Si vous avez connaissance d’une faille de securite, veuillez nous contacter immediatement.
13. Modifications de la presente politique
Nous pouvons mettre a jour cette politique de confidentialite pour refleter des changements dans nos pratiques ou des exigences legales. Lorsque nous apportons des modifications substantielles :
- Nous mettrons a jour la date de « Last updated » en haut du document
- En cas de changements significatifs, nous en informerons les abonnes par e-mail
Nous vous encourageons a consulter cette politique periodiquement.
14. Nous contacter
Pour toute question ou demande relative a la vie privee :
Email : privacy@galvanicworks.com
Adresse : Llubi, Illes Balears, Espagne
Site web : galvanicworks.com/contact
Nous nous engageons a repondre a toutes les demandes relatives a la vie privee dans un delai de 30 jours, conformement au GDPR (RGPD).
La presente politique de confidentialite est conforme au Reglement general sur la protection des donnees (UE) 2016/679 (GDPR / RGPD), a la Ley Organica 3/2018 de Proteccion de Datos Personales y garantia de los derechos digitales (LOPD-GDD) espagnole, et aux autres lois applicables en matiere de protection de la vie privee.
