Politique de confidentialité
Chez Third Round, S.L., nous prenons très au sérieux la protection de votre vie privée et de vos données personnelles. La présente Politique de Confidentialité décrit comment nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez notre site web fisura.com (ci-après, le « Site Web ») et nos services.
Cette politique a été rédigée en conformité avec le Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016 (Règlement général sur la protection des données - RGPD), et la Loi Organique 3/2018, du 5 décembre, relative à la protection des données personnelles et à la garantie des droits numériques (LOPDGDD).
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le Site Web est :
- Dénomination sociale : Third Round, S.L.
- Siège social : Ctra. Gijón-Sevilla, PK 154, nave 2, 24231 Onzonilla, León, Espagne.
- NIF : B24670952.
- Adresse e-mail pour les questions de protection des données : online@fisura.com.
2. Données personnelles collectées
Nous collectons et traitons les données personnelles suivantes :
- Données d’identification : nom, prénom, DNI/NIE (uniquement si cela est strictement nécessaire pour la facturation ou en raison d’une obligation légale), date de naissance (si elle est pertinente pour la vente de produits soumis à une restriction d’âge ou pour personnaliser l’expérience utilisateur).
- Données de contact : adresse postale, adresse e-mail, numéro de téléphone (fixe et/ou mobile).
- Données de facturation et de paiement : données de carte de crédit/débit (uniquement via des passerelles de paiement sécurisées, Third Round, S.L. ne stocke pas directement ces données), données de compte bancaire (pour les virements, le cas échéant), données de facturation (nom, prénom, adresse, NIF/NIE, raison sociale, le cas échéant).
- Données du compte utilisateur : nom d’utilisateur, mot de passe (chiffré), historique de commandes, préférences d’achat, adresse(s) de livraison.
- Données de navigation : adresse IP, type de navigateur, système d’exploitation, pages consultées, temps de navigation, données de trafic et d’utilisation du Site Web, données collectées via des cookies et technologies similaires (voir notre Politique de Cookies).
- Données de communications : contenu des échanges avec nous par e-mail, téléphone, chat, réseaux sociaux ou autres canaux de service client.
- Données de marketing et de publicité : préférences marketing, participation à des promotions, données de campagnes de trafic, de conversion et de remarketing (Meta, Instagram, TikTok, YouTube, Google).
- Données de localisation : si l’utilisateur active cette option, des données de géolocalisation seront traitées afin de proposer des services personnalisés.
- Données relatives aux caractéristiques personnelles : taille, couleur, préférences de style, etc., dès lors que l’utilisateur les fournit volontairement pour améliorer son expérience d’achat.
- Données relatives aux appareils : informations sur l’appareil utilisé pour accéder au site (type d’appareil, modèle, identifiants uniques).
3. Finalités du traitement
Les données personnelles collectées sont utilisées aux fins suivantes :
- Gestion des commandes et des livraisons : traiter les achats effectués, gérer la commande, préparer l’expédition, coordonner la livraison des produits, informer sur l’état de la commande, gérer les incidents liés à la livraison.
- Facturation : émettre les factures, gérer les paiements, respecter les obligations fiscales et comptables, prévenir la fraude.
- Service client : répondre aux demandes, traiter les réclamations, assurer le support après-vente, gérer les retours, échanges et garanties, fournir une assistance technique.
- Communications commerciales : envoyer des newsletters, des promotions, des offres spéciales, des nouveautés sur les produits et services, de la publicité personnalisée, sous réserve du consentement exprès de l’utilisateur.
- Marketing : réaliser des campagnes de publicité segmentée, de trafic, de conversion et de remarketing sur des plateformes telles que Meta (Facebook et Instagram), TikTok, YouTube et Google, analyser l’efficacité des campagnes, personnaliser l’expérience de l’utilisateur sur le Site Web.
- Analyse et amélioration du Site Web : analyser le comportement des utilisateurs sur le Site Web (via des cookies analytiques, Google Analytics, Hotjar, etc.), réaliser des études statistiques, améliorer les fonctionnalités du Site Web, optimiser l’offre de produits et services, personnaliser l’expérience utilisateur.
- Gestion du compte utilisateur : créer et gérer le compte utilisateur, permettre l’accès à des fonctionnalités personnalisées (historique de commandes, liste d’envies, adresses de livraison, etc.), faciliter les achats ultérieurs.
- Respect des obligations légales : répondre aux exigences légales, judiciaires ou administratives, répondre aux demandes des autorités compétentes, prévenir les activités illégales.
- Sécurité du Site Web : garantir la sécurité du Site Web et des données des utilisateurs, détecter et prévenir la fraude, protéger nos droits et ceux de nos utilisateurs.
- Personnalisation de l’expérience : proposer des recommandations de produits, afficher du contenu personnalisé, adapter le Site Web aux préférences de l’utilisateur.
- Gestion de concours et de promotions : gérer la participation à des concours, tirages au sort et promotions, communiquer les prix aux gagnants.
4. Base légale du traitement
Le traitement de vos données personnelles repose sur les bases légales suivantes :
- Exécution d’un contrat (Article 6.1.b du RGPD) : le traitement est nécessaire à l’exécution du contrat de vente de produits, c’est-à-dire à la gestion des commandes, des livraisons, de la facturation et du service client lié à l’achat.
- Consentement (Article 6.1.a du RGPD) : le traitement est fondé sur votre consentement explicite pour l’envoi de communications commerciales (abonnement aux newsletters, promotions), la réalisation de certaines activités marketing (campagnes de publicité personnalisée) et l’utilisation de cookies non essentiels. Le consentement est libre, spécifique, éclairé et univoque.
- Obligation légale (Article 6.1.c du RGPD) : le traitement est nécessaire pour respecter les obligations légales applicables, telles que les obligations fiscales (conservation des factures) et la réponse aux demandes des autorités compétentes.
5. Droits des personnes concernées
Les utilisateurs disposent des droits suivants concernant leurs données personnelles :
- Droit d’accès (Article 15 du RGPD) : droit d’obtenir la confirmation que des données personnelles les concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, d’accéder à ces données ainsi qu’à des informations détaillées sur le traitement.
- Droit de rectification (Article 16 du RGPD) : droit d’obtenir, dans les meilleurs délais, la rectification des données personnelles inexactes les concernant.
- Droit à l’effacement (« droit à l’oubli ») (Article 17 du RGPD) : droit d’obtenir, dans les meilleurs délais, l’effacement des données personnelles les concernant, lorsque l’une des conditions prévues à l’article 17 du RGPD est remplie (par exemple, lorsque les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées).
- Droit à la limitation du traitement (Article 18 du RGPD) : droit d’obtenir la limitation du traitement de leurs données personnelles lorsque l’une des conditions prévues à l’article 18 du RGPD est remplie (par exemple, lorsque la personne concernée conteste l’exactitude des données).
- Droit à la portabilité des données (Article 20 du RGPD) : droit de recevoir les données personnelles les concernant, qu’ils ont fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement sans que le responsable auquel les données ont été communiquées y fasse obstacle.
- Droit d’opposition (Article 21 du RGPD) : droit de s’opposer à tout moment au traitement des données personnelles les concernant, y compris au traitement à des fins de prospection directe.
- Droit de ne pas faire l’objet d’une décision individuelle automatisée, y compris le profilage (Article 22 du RGPD) : droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou l’affectant de manière significative de façon similaire.
- Droit de retirer le consentement (Article 7.3 du RGPD) : droit de retirer le consentement à tout moment, lorsque le traitement est fondé sur le consentement de l’utilisateur.
6. Exercice des droits
Pour exercer vos droits, vous pouvez adresser une communication écrite à Third Round, S.L., par les moyens suivants :
- E-mail : online@fisura.com.
- Adresse postale : Ctra. Gijón-Sevilla, PK 154, nave 2, 24231 Onzonilla, León, Espagne.
La demande devra contenir les informations suivantes :
- Nom et prénom de la personne concernée.
- Photocopie du DNI, NIE ou tout autre document valide attestant de son identité.
- Droit qu’elle souhaite exercer.
- Motif de la demande (le cas échéant).
- Adresse e-mail ou postale aux fins de notifications.
- Date et signature.
Nous répondrons à votre demande dans un délai d’un mois à compter de sa réception. Ce délai pourra toutefois être prolongé de deux mois supplémentaires si nécessaire, compte tenu de la complexité et du nombre de demandes. Nous vous informerons de toute prolongation dans le délai d’un mois à compter de la réception de la demande, en indiquant les raisons du report.
7. Droit d’introduire une réclamation auprès de l’autorité de contrôle
Si vous estimez que le traitement de vos données personnelles enfreint la réglementation en matière de protection des données, vous avez le droit d’introduire une réclamation auprès de l’Agence espagnole de protection des données (AEPD) :
- Adresse : calle Jorge Juan, 6, 28001-Madrid.
- Site web : www.aepd.es.
- Téléphone : +34 900 293 183.
8. Durées de conservation des données
Les données personnelles seront conservées pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, y compris pour le respect des obligations légales et la gestion de potentielles responsabilités. Les durées de conservation suivantes s’appliquent :
- Données des clients (commandes, livraisons, facturation) : elles seront conservées pendant la durée nécessaire à la gestion de la relation contractuelle, au respect des obligations légales (fiscales, comptables) et à la gestion d’éventuelles réclamations, et en tout état de cause pendant la durée minimale exigée par la réglementation fiscale (généralement 5 ans).
- Données d’abonnement aux newsletters et communications commerciales : elles seront conservées jusqu’à ce que l’utilisateur retire son consentement ou s’oppose au traitement.
- Données du compte utilisateur : elles seront conservées tant que le compte est actif. L’utilisateur peut demander la suppression de son compte à tout moment. Après la suppression, les données seront conservées pendant la durée nécessaire au respect des obligations légales et à la gestion de potentielles responsabilités.
- Données de navigation (cookies) : elles seront conservées conformément aux durées spécifiées dans notre Politique de Cookies.
- Données de service client : elles seront conservées pendant la durée nécessaire au traitement de la demande ou de la réclamation et à la gestion de potentielles responsabilités.
- Données de marketing et de publicité : elles seront conservées jusqu’à ce que l’utilisateur retire son consentement ou s’oppose au traitement.
- Données de sélection de personnel : elles seront conservées pendant une durée d’un an, sauf si la personne concernée consent à une durée plus longue.
9. Destinataires des données personnelles
Vos données personnelles peuvent être communiquées aux catégories de destinataires suivantes, dès lors qu’il existe une base légale le permettant :
- Fournisseurs de services : entreprises qui nous fournissent des services et qui ont besoin d’accéder à vos données pour réaliser leurs prestations (par exemple, fournisseurs d’hébergement (Arsys), fournisseurs de services d’e-mailing et de marketing (Brevo, Connectif), fournisseurs de services de gestion d’entreprise et de facturation (Odoo), fournisseurs de services d’analyse web, fournisseurs de services de paiement, fournisseurs de services de transport et de logistique). Ces prestataires agissent en tant que sous-traitants et sont tenus de protéger vos données.
- Entreprises de transport et de logistique : pour la gestion de l’expédition et de la livraison des produits achetés.
- Établissements financiers et passerelles de paiement : pour la gestion des paiements effectués via le Site Web (carte de crédit/débit, PayPal, virement bancaire, Apple Pay, Bancontact, Google Pay, iDeal, Shop Pay).
- Administrations publiques : dans le cadre du respect d’obligations légales, vos données peuvent être communiquées aux autorités compétentes (administration fiscale, tribunaux, forces de l’ordre) lorsqu’il existe une obligation légale de le faire.
- Autres sociétés du groupe : si nécessaire à des fins administratives internes ou pour vous proposer d’autres produits et services, vos données peuvent être communiquées à d’autres sociétés de notre groupe, toujours avec les garanties légales appropriées.
- Tiers en cas de fusion, acquisition ou cession d’actifs : en cas d’opération de restructuration d’entreprise, vos données peuvent être transférées aux tiers impliqués dans l’opération, toujours avec les garanties légales adéquates.
10. Transferts internationaux de données
Dans certains cas, vos données personnelles peuvent être transférées vers des pays situés en dehors de l’Espace économique européen (EEE), où la législation en matière de protection des données peut ne pas être équivalente à celle de l’Union européenne.
Dans ces cas, nous garantissons la mise en œuvre de mesures de sécurité appropriées pour protéger vos données, notamment :
- Décisions d’adéquation de la Commission européenne : transferts vers des pays que la Commission européenne a considérés comme offrant un niveau de protection des données adéquat.
- Clauses contractuelles types (CCT) : transferts vers des pays ne bénéficiant pas d’une décision d’adéquation, mais avec lesquels nous avons signé des contrats incluant les Clauses contractuelles types approuvées par la Commission européenne, garantissant un niveau de protection adéquat.
- Consentement explicite : dans des cas exceptionnels, et uniquement lorsque cela est nécessaire, nous pourrons transférer vos données vers des pays tiers avec votre consentement explicite, éclairé et univoque, après vous avoir informé des risques éventuels liés à ce transfert.
- Règles d’entreprise contraignantes : dans le cas où nous réalisons des transferts de données au sein d’un groupe d’entreprises.
En particulier, vos données peuvent être transférées aux destinataires suivants situés en dehors de l’EEE :
- Fournisseurs de services d’analyse web : Google Analytics (Google LLC, États-Unis), Hotjar (Hotjar Limited, Malte).
- Fournisseurs de services de publicité : Meta (Facebook et Instagram, Meta Platforms, Inc., États-Unis), TikTok (TikTok Inc., États-Unis), YouTube (Google LLC, États-Unis), Google Ads (Google LLC, États-Unis).
Ces fournisseurs adhèrent au Data Privacy Framework.
11. Mesures de sécurité
Nous avons mis en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données personnelles et les protéger contre tout traitement non autorisé ou illicite, ainsi que contre la perte, la destruction ou la détérioration accidentelle.
12. Automatisation des décisions
Nous vous informons que, dans certains processus de traitement des données, nous pouvons recourir à la prise de décision automatisée, y compris le profilage, afin de personnaliser nos services et nos offres. Par exemple, nous pouvons utiliser vos données de navigation et d’achat pour vous recommander des produits susceptibles de vous intéresser.
Dans ces cas, nous vous fournirons une information claire sur la logique appliquée dans la prise de décision automatisée, ainsi que sur l’importance et les conséquences prévues de ce traitement pour vous.
Vous avez le droit de vous opposer à la prise de décision automatisée, y compris au profilage, et d’obtenir une intervention humaine dans la décision. Pour exercer ce droit, vous pouvez nous contacter via les canaux indiqués à la section 7.
13. Mineurs
Nos services ne s’adressent pas aux mineurs. Nous ne collectons pas sciemment de données personnelles de mineurs de, généralement, moins de 14 ans (âge minimum selon la législation applicable).
Si vous êtes le père, la mère ou le tuteur légal d’un mineur qui nous a fourni des données personnelles sans votre consentement, veuillez nous contacter via les canaux indiqués à la section 7 afin de demander la suppression de ces données.
Si nous détectons que nous avons collecté des données personnelles d’un mineur sans le consentement de ses parents ou tuteurs légaux, nous procéderons à la suppression de ces données dans les meilleurs délais.
14. Modifications de la politique de confidentialité
Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment, afin de l’adapter à de nouvelles pratiques en matière de confidentialité ou à des changements législatifs ou jurisprudentiels.
En cas de modifications substantielles, nous vous en informerons via le Site Web ou par d’autres moyens (par exemple, par l’envoi d’un e-mail) suffisamment à l’avance pour que vous puissiez en prendre connaissance.
L’utilisation continue du Site Web après la publication des modifications impliquera l’acceptation de celles-ci.
15. Contact
Si vous avez des questions, des doutes, des commentaires ou une demande liés à la présente Politique de Confidentialité ou au traitement de vos données personnelles, vous pouvez nous contacter par les moyens suivants :
- E-mail : online@fisura.com.
- Adresse postale : Ctra. Gijón-Sevilla, PK 154, nave 2, 24231 Onzonilla, León, Espagne.
Date de la dernière mise à jour : 08-05-2025.



