Politique de Confidentialité de Ton360.fr

La présente politique de confidentialité décrit comment WEB TGV SAS (éditeur du site Ton360.fr) collecte, utilise et protège vos données personnelles lorsque vous utilisez nos services. Nous nous engageons à traiter vos données conformément au Règlement Général sur la Protection des Données (RGPD) et aux recommandations de la CNIL, de manière transparente et sécurisée.

Identité du responsable du traitement

Le responsable du traitement de vos données personnelles est WEB TGV SAS, société éditrice du site Ton360.fr, dont le siège est situé au 58 rue de Monceau, 75008 Paris, France. Vous pouvez contacter WEB TGV SAS pour toute question relative à vos données personnelles (voir la section Contact ci-dessous).

Données personnelles collectées

Nous collectons différentes catégories de données personnelles dans le cadre de l'utilisation de nos services, notamment :

  • Informations d’identité et de contact : nom, prénom, adresse email, numéro de téléphone, adresse postale (lors d’une commande), etc. Ces données sont fournies directement par vous, par exemple lors de la création d’un compte, d’une commande ou de l’inscription à une newsletter.

  • Informations de compte client : identifiant et mot de passe de connexion, historique des commandes, préférences éventuelles. Un compte client est automatiquement créé lors de votre première commande afin de vous donner accès à un espace personnel et à l’historique de vos achats (la création d’un compte est obligatoire pour commander).

  • Données de transaction : informations relatives aux commandes effectuées (produits/services commandés, numéro de commande, montant, date et statut de la commande) ainsi que les informations de paiement. Les paiements étant gérés via le prestataire Stripe, nous ne conservons pas vos données de carte bancaire nous-mêmes (seules des informations limitées, comme le type de carte et les 4 derniers chiffres, peuvent être stockées via notre prestataire à des fins de preuve).Paiement et données bancaires : Le règlement des commandes sur Ton360.fr s’effectue par carte bancaire via Shopify Payments, la solution de paiement intégrée de Shopify. Ce service repose techniquement sur Stripe, prestataire de services de paiement certifié PCI-DSS.

Les données de paiement (numéro de carte, cryptogramme visuel, etc.) sont traitées de manière sécurisée et cryptée par Stripe.

WEB TGV SAS n’a jamais accès à vos données bancaires complètes.

Seules certaines informations (comme le type de carte utilisée, les 4 derniers chiffres, ou l’état du paiement) peuvent nous être communiquées à des fins de confirmation de commande et de gestion comptable.

  • Communications et support : contenu des messages que vous pourriez nous envoyer (par exemple via un formulaire de contact ou par email) et informations que vous fournissez lors de l’appel stratégique inclus dans le Pack Booth. Cela inclut également les commentaires ou avis que vous pourriez publier sur notre site (par exemple sur un article de blog), ainsi que toute autre information que vous choisissez de nous communiquer.

  • Données de navigation : informations collectées automatiquement lors de votre visite du site via des cookies et traceurs (voir la section Cookies ci-dessous). Cela inclut par exemple votre adresse IP, votre type de navigateur, les pages consultées, la durée de consultation, le parcours de navigation, ou encore des données techniques sur votre appareil. Des cookies tiers (tels que Google Analytics, le pixel Meta ou le pixel Snapchat) peuvent également collecter des données sur votre navigation, avec votre consentement préalable.

Caractère obligatoire ou facultatif : Lors de la collecte, les champs obligatoires (signalés par un astérisque sur nos formulaires) sont ceux nécessaires pour fournir le service ou traiter votre demande (par exemple, effectuer une commande ou créer un compte). Si vous ne fournissez pas ces informations obligatoires, nous ne pourrons pas exécuter le service demandé. Les autres champs sont facultatifs et destinés à mieux vous connaître ou à améliorer nos services.

Finalités des traitements et bases légales

Nous utilisons vos données pour des finalités précises et toujours légitimes. Pour chaque traitement, nous nous appuyons sur une base légale conforme au RGPD. Voici les finalités principales :

  • Gestion des commandes et fourniture des services : nous utilisons vos informations pour traiter et exécuter vos commandes, et vous fournir les produits et services achetés (y compris l'envoi de l’e-book par email, la mise à disposition d’un site personnalisé, la planification de l’appel stratégique, ainsi que l’accès au groupe privé et à la liste de leads inclus dans le Pack Booth). Base légale : exécution du contrat (les CGV acceptées lors de la commande).

  • Création et gestion du compte client : un compte étant nécessaire pour commander sur Ton360.fr, nous traitons vos données pour créer et administrer ce compte, vous permettre de vous connecter, de consulter votre historique d’achats, et de gérer vos préférences. Base légale : exécution du contrat (fourniture de l’espace personnel conformément aux CGU/CGV).

  • Paiement et facturation : les données de paiement (transmises à notre prestataire Stripe) et les informations de commande sont utilisées pour permettre le paiement sécurisé de vos achats et émettre les factures correspondantes. Bases légales : exécution du contrat (traitement du paiement de la commande) et obligation légale (tenue de comptabilité et conservation des factures).

  • Communication et support client : pour répondre à vos questions, vous informer du suivi de votre commande ou traiter vos réclamations, nous utilisons les données de contact et de commande. Base légale : exécution du contrat (si votre demande concerne l’exécution d’une commande) ou intérêt légitime de WEB TGV SAS (fournir un service client de qualité et vous assister efficacement).

  • Envoi d’informations commerciales et marketing : avec votre accord préalable, nous pouvons utiliser vos coordonnées pour vous envoyer notre newsletter, des offres promotionnelles ou des informations sur de nouveaux services. Si vous êtes déjà client, nous pouvons également vous adresser des communications concernant des produits ou services analogues à ceux que vous avez déjà achetés, sauf si vous vous y opposez. Base légale : votre consentement (pour les personnes n’ayant pas encore le statut de client, ou pour des envois ne relevant pas d’une commande en cours) ou intérêt légitime (promotion de nos services auprès de nos clients existants, conformément à la réglementation applicable).

  • Analyse d’audience et amélioration du site : nous utilisons des cookies de mesure d’audience (par ex. Google Analytics) afin de comprendre comment le site est utilisé, mesurer la fréquentation et améliorer nos services et contenus. Base légale : consentement (recueilli via le bandeau cookies pour les traceurs analytiques, en conformité avec la directive ePrivacy).

  • Publicité ciblée et marketing en ligne : sous réserve de votre consentement, des traceurs publicitaires tels que le Meta Pixel (Facebook/Instagram) ou le Snapchat Pixel collectent des informations sur votre navigation pour nous aider à diffuser des publicités ciblées sur d’autres plateformes et à mesurer l’efficacité de nos campagnes marketing. Base légale : consentement (pour le dépôt de cookies publicitaires et l’exploitation de données de navigation à des fins de profilage publicitaire).

  • Sécurité du site et prévention de la fraude : nous pouvons traiter certaines données techniques (par ex. journaux de connexion, adresses IP, historiques d’actions) afin d’assurer la sécurité de notre site et de nos systèmes, de détecter les accès non autorisés ou activités malveillantes, et de prévenir les fraudes. Base légale : intérêt légitime de l’entreprise (garantir la sécurité et l’intégrité du service, protéger nos droits et prévenir les activités illicites) et obligations légales éventuelles (par ex. obligation de conserver certains logs de connexion).

  • Respect des obligations légales : enfin, nous pouvons être amenés à traiter ou conserver certaines de vos données afin de nous conformer à la loi et aux exigences réglementaires (par ex. répondre à une requête légale, se conformer aux obligations fiscales ou sociales, ou encore gérer d’éventuels litiges). Base légale : obligation légale (RGPD article 6 §1(c), traitement nécessaire au respect d’une obligation légale à laquelle nous sommes soumis).

Destinataires des données

Vos données personnelles sont accessibles uniquement aux destinataires qui en ont besoin pour les finalités mentionnées. Nous ne vendons pas vos données. Elles peuvent être partagées avec :

  • Le personnel autorisé de WEB TGV SAS : dans la limite de leurs attributions respectives, seules les personnes habilitées (ex. service commercial, service client, service technique) peuvent accéder aux données nécessaires à leurs missions. Ces personnes sont soumises à une obligation de confidentialité.


  • Shopify Payments / Stripe : Les paiements par carte sont traités via Shopify Payments, qui s’appuie sur le prestataire Stripe Payments Europe Ltd (Irlande) et ses sociétés affiliées, notamment Stripe Inc. (États-Unis). À ce titre, certaines données de paiement peuvent faire l’objet d’un transfert hors UE, encadré par des clauses contractuelles types approuvées par la Commission européenne afin de garantir un niveau de protection conforme au RGPD

  • Notre prestataire de paiement (Stripe) : pour le traitement des transactions bancaires, nous faisons appel à Stripe. Vos informations de paiement sont transmises de manière sécurisée à Stripe lors du paiement de votre commande. Stripe Payments Europe, Ltd (situé en Irlande) traite ces données conformément à la réglementation et peut être amené à les transférer aux États-Unis pour leur stockage/traitement (voir la section Transferts hors UE ci-dessous). Nous ne stockons pas nous-mêmes vos numéros de carte bancaire complets.

  • Service d’analyse d’audience (Google Analytics) : nous utilisons Google Analytics, un service fourni par Google Ireland Ltd (filiale de Google LLC, USA), pour analyser la fréquentation du site. Dans ce cadre, des données de navigation anonymisées ou pseudonymisées (par ex. pages visitées, événements, et une partie de l’adresse IP) peuvent être transmises à Google. Ces données ne sont traitées qu’avec votre consentement aux cookies analytiques.

  • Outils publicitaires (Meta Pixel, Snapchat Pixel) : si vous y consentez, nous utilisons le pixel de Meta (réseau Facebook/Instagram, opéré par Meta Platforms Ireland Ltd et Meta Platforms, Inc. aux USA) et le pixel de Snapchat (opéré par Snap Inc., USA). Ces outils reçoivent certaines informations sur votre navigation sur Ton360.fr (par ex. pages consultées, actions effectuées) afin de mesurer l’efficacité de nos campagnes publicitaires et d’optimiser nos annonces sur ces réseaux sociaux. Les données collectées via ces pixels sont transmises à ces entreprises tierces, qui peuvent les traiter en dehors de l’UE.

  • Hébergement et fournisseurs techniques : vos données sont stockées et hébergées sur des serveurs sécurisés, situés dans l’Union Européenne (ou dans un pays offrant un niveau de protection adéquat). Nous faisons appel à des prestataires techniques de confiance (hébergeur web, service d’envoi d’emails, etc.) pour l’exploitation du site et la gestion de la relation client. Ces prestataires agissent en tant que sous-traitants selon nos instructions et sont tenus contractuellement de respecter la confidentialité et la sécurité de vos données.

  • Autres partenaires et sous-traitants : de manière ponctuelle, nous pouvons faire appel à d’autres prestataires de services pour des finalités spécifiques, par exemple un outil d’envoi de newsletter, un prestataire d’analyse technique, un service de support client externalisé, etc. Dans tous les cas, ces partenaires n’ont accès qu’aux données nécessaires à leur intervention et agissent sur la base de contrats conformes au RGPD.

  • Autorités administratives ou judiciaires : nous pouvons être amenés à divulguer certaines données personnelles si la loi l’exige ou sur demande légale des autorités (par exemple en cas de réquisition judiciaire, de décision de justice, ou pour assurer la sécurité nationale). Dans ce cas, nous ne communiquerons que les informations strictement requises par ces autorités conformément à la législation.

Transferts de données hors de l’Union Européenne

De manière générale, nous privilégions le stockage de vos données personnelles au sein de l’Union Européenne. Cependant, certains des destinataires mentionnés ci-dessus sont situés hors de l’UE ou peuvent y accéder depuis l’étranger, notamment aux États-Unis (par exemple, Google, Meta/Facebook, Snapchat ou encore Stripe).

Lorsque nous transférons vos données vers un pays non membre de l’UE, nous veillons à ce que des garanties appropriées soient en place afin d’assurer un niveau de protection suffisant, équivalent à celui du RGPD. Ainsi, ces transferts sont généralement encadrés par des Clauses Contractuelles Types approuvées par la Commission européenne ou par d’autres mécanismes de protection prévus par le Chapitre V du RGPD. Ces contrats types obligent le destinataire étranger à respecter des obligations strictes en matière de protection des données, afin de garantir la confidentialité et la sécurité de vos informations.

Concrètement, nos fournisseurs comme Google, Meta ou Stripe se sont engagés à respecter les clauses contractuelles types de l’UE pour les données qu’ils traitent en dehors de l’Europe. Malgré cela, il est important de noter que les données transférées aux États-Unis peuvent, dans de rares cas, être accessibles par les autorités américaines à des fins de sécurité nationale ou de surveillance, conformément aux lois locales. Nous vous assurons que nous évaluons soigneusement la nécessité de tels transferts et que nous ne transmettons vos données à des partenaires hors UE que dans le cadre de services essentiels (par exemple, si vous consentez à l’utilisation de Google Analytics ou des pixels publicitaires, ce consentement implique le transfert des données nécessaire à ces services).

Si nous devions envisager de transférer vos données vers d’autres pays ne disposant pas d’un cadre juridique adéquat, nous vous en informerions et recueillerions votre consentement si requis. Vous pouvez nous contacter à tout moment pour obtenir plus de détails sur les transferts de vos données hors de l’UE et les garanties associées (par exemple, une copie des clauses contractuelles types pertinentes).

Durées de conservation des données

Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités exposées ci-dessus, conformément à la loi. Les durées de rétention peuvent varier selon la nature des données et les obligations légales. Voici nos principales politiques de conservation :

  • Données de compte client : Vos informations de compte (données de profil, identifiants, etc.) sont conservées aussi longtemps que votre compte est actif. Si votre compte reste inactif pendant une période prolongée (plus de 3 ans sans commande ni connexion), nous pourrons vous contacter pour vous demander si vous souhaitez le maintenir. En l’absence de réponse positive, votre compte pourra être désactivé et vos données associées supprimées ou anonymisées. Bien sûr, si vous demandez la suppression de votre compte, nous supprimerons les données correspondantes (hors celles devant être conservées légalement) dans les meilleurs délais.

  • Données de commande et facturation : Les enregistrements relatifs à vos achats (détails de commandes, factures, informations de livraison le cas échéant) sont conservés 10 ans à compter de la clôture de l’exercice comptable concerné, en conformité avec les obligations légales comptables et fiscales en France.

  • Données de prospection commerciale (personnes n’ayant pas encore effectué d’achat) : Si vous nous avez donné vos coordonnées dans le cadre d’une demande d’information ou de l’inscription à des communications sans être client, nous conservons ces données 3 ans à compter du dernier contact émanant de vous (par exemple, une ouverture de newsletter ou un clic) ou du dernier contact que nous avons initié envers vous. Au terme de ce délai, et en l’absence de nouvelle interaction de votre part, nous supprimerons ou anonymiserons ces données. Cette durée de 3 ans est conforme aux recommandations de la CNIL sur la conservation des données prospects.

  • Données clients utilisées à des fins de marketing : Si vous êtes déjà client, nous pouvons utiliser vos coordonnées pour vous adresser des offres pendant un délai maximum de 3 ans après votre dernier achat ou dernier contact actif de votre part. Une “interaction” peut par exemple être un clic sur un lien d’email marketing ou une connexion à votre espace client. À l’issue de ces 3 ans sans nouvelle activité, nous cesserons ces envois ou solliciterons de nouveau votre consentement. (Note : indépendamment de cette durée, vous pouvez à tout moment vous opposer à recevoir de la prospection – voir la section Vos droits).

  • Communications et support : Les échanges que nous avons avec vous (emails, messages via le site, historique des demandes au support) sont conservés pendant la durée nécessaire au traitement complet de votre demande, puis archivés pendant une durée d’environ 3 à 5 ans. Cela nous permet de disposer d’un historique pour améliorer le service, et de conserver la trace de nos échanges en cas de litige ultérieur. Au-delà, ces communications sont supprimées ou rendues anonymes.

  • Commentaires et contenus publiés : Si vous laissez un commentaire ou un avis sur notre site, le contenu publié (accompagné de votre nom/pseudonyme) restera visible tant que le site est en ligne ou jusqu’à ce que vous demandiez sa suppression. Nous nous réservons la possibilité de supprimer ou d’anonymiser des anciens commentaires qui ne seraient plus pertinents, par exemple au-delà de 5 ans.

  • Données de navigation et journaux (logs) : Les données techniques de connexion et de navigation brutes (comme les journaux du serveur incluant les adresses IP complètes) sont conservées pour une durée maximale de 12 mois, sauf obligation légale spécifique nous imposant une durée plus longue. En pratique, les données de fréquentation agrégées ou anonymisées peuvent être conservées plus longtemps (sans limite, dès lors qu’elles ne permettent plus de vous identifier).

  • Cookies et traceurs : Les données collectées via les cookies ont des durées de conservation variables selon leur nature. Les cookies de mesure d’audience (Google Analytics) expirent au plus tard 13 mois après leur dépôt (conformément aux recommandations de la CNIL), et les informations associées sont conservées de manière agrégée. Les cookies publicitaires ont généralement une durée de vie plus courte (quelques mois, typiquement) fixée par les partenaires publicitaires (par exemple, le cookie du pixel Facebook peut expirer au bout de 3 mois si vous n’interagissez plus avec nos sites). Votre choix de consentement ou refus concernant les cookies est, quant à lui, conservé pendant 6 mois (après quoi nous pourrons vous redemander votre préférence via le bandeau cookies). Au-delà des durées indiquées, les cookies expirent et cessent de collecter des données.

Vos droits sur vos données

Conformément à la réglementation sur la protection des données, vous disposez de plusieurs droits concernant vos données personnelles. Vous pouvez exercer ces droits à tout moment, et nous nous engageons à vous faciliter leur exercice.

  • Droit d’accès : Vous avez le droit de nous demander si nous détenons des données personnelles vous concernant, et d’en obtenir la communication sous forme d’une copie, ainsi que des informations sur les finalités du traitement, les catégories de données concernées, les destinataires, la durée de conservation, etc. (sauf restrictions légales particulières).

  • Droit de rectification : Si vous constatez que des données personnelles vous concernant sont inexactes ou incomplètes, vous pouvez exiger qu’elles soient rectifiées ou complétées dans les meilleurs délais. Nous veillerons alors à mettre à jour les informations concernées.

  • Droit à l’effacement (droit « à l’oubli ») : Vous pouvez, dans certains cas, obtenir l’effacement de vos données personnelles, par exemple si ces données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, si vous retirez votre consentement (pour les données traitées sur cette base) ou si vous vous opposez à un traitement. Nous effacerons alors vos données, sauf si leur conservation demeure nécessaire pour respecter une obligation légale ou défendre nos droits en justice (nous vous informerons le cas échéant des motifs pour lesquels nous ne pourrions pas tout supprimer immédiatement).

  • Droit d’opposition : Vous pouvez vous opposer à tout moment au traitement de vos données personnelles fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière. Si vous exercez ce droit, nous cesserons le traitement en question, à moins que nous ne démontrions qu’il existe des motifs légitimes et impérieux pour le poursuivre (par exemple, un intérêt juridique à faire valoir nos droits). Sans aucune justification requise, vous pouvez également vous opposer à tout moment à l’utilisation de vos données à des fins de prospection commerciale (marketing par email, SMS, etc.) – nous y donnerons suite rapidement.

  • Droit à la limitation : Ce droit vous permet de demander la suspension temporaire d’un traitement de vos données dans certains cas prévus par l’article 18 du RGPD. Par exemple, si vous contestez l’exactitude d’une donnée, vous pouvez demander de geler le traitement le temps de vérifier cette exactitude. De même, si vous exercez votre droit d’opposition, vous pouvez solliciter la limitation pendant l’examen de votre demande. Lorsque la limitation est accordée, nous ne conserverons vos données que (i) avec votre consentement, ou (ii) pour des motifs légaux importants.

  • Droit à la portabilité : Pour les données que vous nous avez fournies directement, et que nous traitons de manière automatisée sur la base de votre consentement ou dans le cadre d’un contrat, vous avez le droit de nous demander de vous les fournir dans un format structuré, couramment utilisé et lisible par machine. Ce format interopérable peut vous permettre de stocker ou de transmettre ces données facilement. Vous pouvez également demander, lorsque c’est techniquement possible, que nous transmettions directement ces données dans ce format à un autre prestataire que vous nous désignerez.

  • Droit de retirer votre consentement : Lorsque le traitement de vos données repose sur votre consentement (par exemple, l’envoi d’une newsletter ou l’utilisation de cookies non essentiels), vous pouvez à tout moment retirer ce consentement. Cela n’affectera pas la licéité des utilisations faites avant ce retrait, mais signifie que nous cesserons le traitement concerné pour l’avenir. Par exemple, si vous ne souhaitez plus recevoir de newsletter, vous pouvez vous désinscrire via le lien de désinscription présent dans chaque email, ou en nous contactant directement.

  • Droit de définir des directives post-mortem : Conformément à la loi française « Informatique et Libertés », vous avez la possibilité de définir des instructions concernant la conservation, l’effacement et la communication de vos données personnelles après votre décès. Vous pouvez, par exemple, désigner un tiers de confiance qui exécutera vos volontés ou demander à ce que vos données soient supprimées à votre décès. Si vous souhaitez exercer ce droit, vous pouvez nous communiquer vos directives (ou les enregistrer auprès d’un tiers de confiance certifié).

  • Droit d’introduire une réclamation : Si vous estimez que nous n’avons pas respecté vos droits ou nos obligations au regard des données personnelles, vous pouvez adresser une plainte à l’autorité de contrôle compétente. En France, l’autorité de référence est la CNIL (Commission Nationale de l’Informatique et des Libertés). Vous pouvez contacter la CNIL via son site web www.cnil.fr ou par courrier (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

Exercice de vos droits : Vous pouvez exercer vos droits à tout moment en nous contactant selon les modalités indiquées dans la section Contact ci-dessous. Aucune formalité particulière n’est requise, mais il pourra vous être demandé de justifier de votre identité afin de nous assurer que la demande provient bien de vous (par exemple, en joignant une copie d’une pièce d’identité valide, qui sera détruite une fois votre identité vérifiée). Nous nous efforcerons de répondre à votre demande dans les meilleurs délais et, en tout état de cause, dans le délai légal d’un mois (prolongeable de deux mois si nécessaire en fonction de la complexité de la demande, conformément à l’article 12 du RGPD).

Cookies et traceurs

Lorsque vous naviguez sur Ton360.fr, des cookies et technologies assimilées peuvent être déposés sur votre terminal (ordinateur, smartphone, tablette). Ce chapitre vous explique l’usage que nous en faisons et comment vous pouvez les gérer.

Qu’est-ce qu’un cookie ? Il s’agit d’un petit fichier texte contenant des informations, qui est enregistré sur votre navigateur lors de la visite d’un site web. Les cookies remplissent différentes fonctions : certains sont indispensables pour que le site fonctionne, d’autres permettent d’analyser l’audience ou de vous proposer du contenu personnalisé.

Types de cookies utilisés

  • Cookies nécessaires au fonctionnement : Ces cookies techniques sont indispensables pour vous permettre de naviguer sur le site et utiliser ses fonctionnalités de base. Par exemple, ils servent à maintenir votre session ouverte après connexion, à mémoriser votre panier d’achat jusqu’à la validation de la commande, ou encore à assurer la sécurité de la navigation. Sans ces cookies, le site ne pourrait pas fonctionner normalement. Base légale : intérêt légitime (exemption de consentement car ces cookies sont strictement nécessaires à la fourniture d’un service que vous demandez explicitement). Ils sont activés par défaut et ne peuvent pas être désactivés via notre module de gestion des cookies.

  • Cookies de mesure d’audience : Ces cookies recueillent des informations statistiques sur la manière dont les visiteurs utilisent notre site (pages les plus consultées, parcours de navigation, temps passé, messages d’erreur éventuellement rencontrés, etc.). Nous utilisons ces données pour améliorer le contenu et l’ergonomie de nos pages. Sur Ton360.fr, nous utilisons notamment Google Analytics à cette fin. Nous avons configuré cet outil de façon à anonymiser les adresses IP (masquage partiel de l’IP) et à ne pas croiser les données collectées avec d’autres informations personnelles. Ces cookies ne sont déposés qu’avec votre consentement explicite. Si vous les refusez, votre visite ne sera pas prise en compte dans nos statistiques d’audience et cela n’affectera pas votre expérience sur le site.

  • Cookies publicitaires et traceurs de réseaux sociaux : Ces cookies/pixels tiers sont utilisés pour des finalités de marketing. Le Meta Pixel (Facebook/Instagram) et le Snapchat Pixel, par exemple, permettent de suivre votre navigation sur notre site afin de recibler ultérieurement nos publicités sur ces plateformes ou mesurer l’efficacité de nos campagnes publicitaires. Concrètement, si vous consentez à ces traceurs, les plateformes de réseaux sociaux peuvent déposer des cookies sur votre navigateur lors de votre visite de Ton360.fr et recevoir des informations telles que les pages que vous avez consultées ou les actions réalisées (achat, inscription…). Cela peut également vous permettre de partager du contenu de notre site sur vos réseaux sociaux via des boutons dédiés. Ces cookies ne sont installés qu’avec votre consentement. En les refusant, vous ne verrez pas nos publicités ciblées sur ces réseaux du fait de votre visite sur notre site (mais vous pourrez toujours voir des publicités non ciblées ou liées à d’autres contextes).

Consentement aux cookies

Lors de votre première visite sur Ton360.fr, un bandeau cookies s’affiche pour vous informer de l’utilisation de ces différents cookies et recueillir votre choix. Nous sollicitons votre consentement préalable pour tout cookie non essentiel (mesure d’audience, publicité ciblée, etc.), conformément à la réglementation. Vous avez la possibilité soit d’accepter, soit de refuser ces cookies, soit de personnaliser vos préférences par catégorie.

  • Si vous cliquez sur « Accepter tout », vous consentez à l’ensemble des cookies non nécessaires, qui pourront alors être déposés sur votre appareil.

  • Si vous cliquez sur « Refuser tout », aucun cookie non essentiel ne sera déposé. Le site continuera à fonctionner avec les seuls cookies techniques indispensables.

  • Si vous cliquez sur « Personnaliser » (ou équivalent), vous pourrez donner votre accord spécifiquement pour certains types de cookies et pas pour d’autres, selon vos choix.

Tant que vous n’avez pas fait de choix explicite, nous ne déposons aucun cookie non essentiel. Le simple fait de continuer à naviguer sur le site sans interaction avec le bandeau n’est pas interprété comme un consentement. Par ailleurs, notre bandeau prévoit dès le premier niveau une option de refus globale aussi facile d’accès que l’option d’acceptation, conformément aux directives de la CNIL.

Votre choix en matière de cookies (consentement ou refus) sera conservé pendant une certaine durée : nous ne vous redemanderons pas vos préférences à chaque visite, afin de ne pas vous importuner inutilement. Nous conserverons votre préférence pendant 6 mois maximum, après quoi le bandeau cookie pourra réapparaître pour s’assurer que votre choix est toujours à jour. Notez que vous pouvez modifier vos préférences à tout moment (voir ci-dessous).

Gestion et suppression des cookies

Via notre site : Vous pouvez à tout moment revoir vos choix en matière de cookies en utilisant le module de gestion des cookies accessible sur Ton360.fr. Un lien du type « Paramètres des cookies » (ou « Gestion des cookies ») est disponible en bas de page ; en cliquant dessus, vous pouvez ajuster vos consentements et retirer votre accord pour telle ou telle catégorie de cookies.

Via votre navigateur : La plupart des navigateurs offrent des options pour gérer les cookies de manière globale. Vous pouvez configurer votre navigateur pour qu’il bloque tout ou partie des cookies (soit tous les cookies tiers, soit tous les cookies sans distinction). Vous pouvez également supprimer les cookies existants déjà enregistrés sur votre appareil. Attention : si vous bloquez tous les cookies (y compris les cookies techniques nécessaires), certaines fonctionnalités essentielles du site pourraient ne plus fonctionner correctement (par exemple, maintenir votre session connectée, conserver votre panier…).

Via les outils des tiers : Certains cookies publicitaires ou de mesure offrent leurs propres mécanismes d’opposition. Par exemple, Google propose un module de désactivation pour Google Analytics, et des plateformes publicitaires offrent des pages de paramètres pour contrôler vos préférences publicitaires. Vous pouvez vous référer aux politiques de cookies de ces tiers pour plus d’informations (Google, Meta/Facebook, Snapchat, etc.).

Pour en savoir plus sur les cookies et vos droits, vous pouvez consulter le site de la CNIL (rubrique « Cookies et traceurs ») qui offre de nombreux conseils. N’hésitez pas également à nous contacter si vous avez des questions concernant notre utilisation des cookies sur Ton360.fr.

Sécurité des données

Nous accordons une importance particulière à la sécurité de vos données personnelles. À ce titre, nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos informations contre tout accès non autorisé, divulgation, altération ou destruction. Parmi ces mesures :

  • Chiffrement des échanges : le site Ton360.fr utilise le protocole HTTPS (TLS) pour chiffrer les données transitant entre votre navigateur et notre serveur. Cela garantit que les informations que vous nous transmettez (par ex. lors de la commande ou de la saisie du mot de passe) ne puissent pas être interceptées ou lues par des tiers pendant le transport.

  • Protection des infrastructures : nos serveurs et bases de données sont protégés par des pare-feu et autres systèmes de sécurité, et font l’objet de mises à jour régulières pour prévenir les vulnérabilités. Nous effectuons également des sauvegardes régulières des données pour prévenir tout risque de perte ou d’altération accidentelle.

  • Contrôle des accès internes : en interne, l’accès aux données personnelles est strictement limité aux collaborateurs qui en ont besoin pour accomplir leurs missions (principe du « besoin d’en connaître »). Ces personnes sont sensibilisées à la protection des données et tenues par des engagements de confidentialité. Les accès aux systèmes sont sécurisés (mots de passe robustes, 2FA lorsque applicable) et font l’objet de journaux de connexion.

  • Sécurisation des comptes clients : les mots de passe que vous choisissez pour votre compte Ton360.fr sont stockés de manière hashée (chiffrée irréversible) dans notre base de données. En cas de perte de votre mot de passe, nous ne sommes pas en mesure de le lire en clair et nous vous inviterons à le réinitialiser via une procédure sécurisée.

  • Tests et audits : nous veillons à tester régulièrement nos mesures de sécurité et à auditer nos pratiques de protection des données. En cas de recours à des sous-traitants (prestataires), nous nous assurons contractuellement qu’ils présentent des garanties de sécurité suffisantes.

Bien que nous mettions tout en œuvre pour protéger vos données, il est important de noter qu’aucune transmission ou stockage électronique n’est totalement infaillible. En cas d’incident de sécurité impactant vos données personnelles (violation de données), nous nous engageons à le gérer avec transparence et diligence : nous notifierons l’autorité compétente (CNIL) dans les délais légaux et nous vous informerons si ce incident est susceptible d’engendrer un risque élevé pour vos droits et libertés (conformément à l’article 34 du RGPD).

Contact

Pour toute question relative à la présente politique de confidentialité ou pour exercer vos droits tels que décrits ci-dessus, vous pouvez nous contacter via les moyens suivants :

  • Par email : contact@webtgv.fr (ou toute autre adresse dédiée à la protection des données si spécifiée sur le site). Veuillez indiquer l’objet de votre demande et fournir toute information nécessaire au traitement de celle-ci (par exemple, l’adresse email attachée à votre compte, et le droit que vous souhaitez exercer).

  • Par courrier postal : WEB TGV SAS – Service Données Personnelles, 58 rue de Monceau, 75008 Paris, France.

Nous n’avons pas nommé de délégué à la protection des données (DPO) officiel étant donné que cela n’est pas obligatoire pour notre activité. Néanmoins, notre équipe prend en charge l’ensemble des questions relatives à la vie privée. Nous vous invitons donc à utiliser les coordonnées ci-dessus pour nous joindre.

Nous tâcherons de vous répondre dans les plus brefs délais (et au plus tard dans le délai d’un mois prévu par le RGPD pour les demandes d’exercice de droits). Toute communication que vous nous enverrez à ce sujet sera traitée confidentiellement.

Modifications de la politique de confidentialité

Nous pouvons être amenés à mettre à jour la présente politique de confidentialité, par exemple pour refléter les changements de nos pratiques, l’évolution de la réglementation, ou encore l’ajout de nouvelles fonctionnalités sur Ton360.fr. Le cas échéant, nous publierons la nouvelle version sur cette page en modifiant la date de « dernière mise à jour » ci-dessous. En cas de changement majeur affectant vos droits, nous ferons nos meilleurs efforts pour vous en informer directement (par exemple via un email d’information ou une notification sur le site).

Nous vous encourageons à consulter régulièrement la politique de confidentialité pour rester informé de nos engagements en matière de protection des données.

Date de dernière mise à jour : 21 avril 2025.