Politique de confidentialité
Dernière mise à jour : 14 septembre 2026
1. Objet de la présente politique
POINT D’Ô accorde une attention particulière à la protection des données à caractère personnel de ses clients, prospects, utilisateurs, partenaires professionnels et des personnes dont les informations lui sont transmises dans le cadre d’un projet.
La présente Politique de confidentialité décrit les données susceptibles d’être traitées par Point d’Ô, les raisons de leur utilisation, leurs destinataires, leurs durées de conservation ainsi que les droits dont disposent les personnes concernées.
Elle s’applique notamment au site point-do.com, aux comptes Particuliers et Professionnels, aux commandes, devis, factures, projets, rendez-vous, livraisons, retraits, services après-vente, documents commerciaux, programmes de fidélité et autres services proposés par Point d’Ô.
Elle complète les Mentions légales ainsi que les Conditions Générales de Vente applicables aux particuliers et aux professionnels.
2. Responsable du traitement
Le responsable des traitements décrits dans la présente politique est :
POINT D’Ô
Société par actions simplifiée unipersonnelle – SASU
Capital social : 70 000 euros
SIREN : 948 302 849
SIRET du siège : 948 302 849 00013
RCS : 948 302 849 RCS Nîmes
TVA intracommunautaire : FR21948302849
Siège social et correspondance juridique officielle :
15 rue de l’Aubépin
30540 Milhaud
France
Établissement d’exploitation, showroom et relation clientèle :
687 ancienne route d’Avignon
30000 Nîmes
France
Téléphone : 09 78 80 97 25
E-mail : contact@point-do.com
Toute question ou demande relative à la protection des données personnelles peut être adressée à Point d’Ô aux coordonnées ci-dessus.
3. Personnes concernées
Point d’Ô peut traiter des données concernant les clients particuliers, les professionnels disposant ou demandant un compte Point d’Ô, les prospects, les représentants ou collaborateurs d’entreprises clientes, les personnes prenant rendez-vous, les utilisateurs du site ainsi que les personnes concernées par un projet, un devis, une commande, une livraison ou une demande de service après-vente.
Dans le cadre de l’activité professionnelle de Point d’Ô, certaines données peuvent également concerner le client final d’un professionnel. C’est notamment le cas lorsqu’un artisan transmet à Point d’Ô les coordonnées, plans, photographies et informations nécessaires pour préparer ou concevoir un projet pour son propre client.
4. Données traitées
Selon les services utilisés, Point d’Ô peut traiter les données d’identité et de contact telles que le nom, le prénom, l’adresse postale, l’adresse de livraison ou de facturation, l’adresse électronique et le numéro de téléphone.
Pour les professionnels, peuvent également être traités la raison sociale, le SIRET, le numéro de TVA, l’adresse professionnelle, la fonction de l’interlocuteur, le statut du compte professionnel et les conditions commerciales associées.
Les données relatives aux comptes Point d’Ô peuvent comprendre l’identifiant du compte, les rôles et autorisations, les préférences, l’historique utile au fonctionnement du service ainsi que les éléments nécessaires à l’authentification. Point d’Ô n’a pas accès au mot de passe de l’utilisateur sous une forme lisible.
Les données commerciales peuvent notamment comprendre les produits, références, quantités, prix publics et professionnels, remises, devis, commandes, factures, avoirs, bons de livraison, règlements, modes de livraison ou de retrait et historique logistique.
Dans le cadre des projets, Point d’Ô peut recevoir et traiter des informations telles que le type de projet, les besoins exprimés, le budget communiqué, les dimensions, plans, photographies, contraintes techniques, observations et documents nécessaires à la conception ou au suivi du dossier.
Les rendez-vous peuvent comprendre l’identité et les coordonnées des participants, le magasin concerné, le projet associé, sa nature ainsi que les informations nécessaires à la préparation du rendez-vous.
Pour les opérations de livraison et de logistique peuvent notamment être traités l’identité du destinataire, son adresse, son téléphone, les références de commande, les informations de transport ainsi que le suivi des différentes expéditions ou approvisionnements.
Les demandes de SAV, retour ou garantie peuvent comprendre la référence du produit et de la commande, une description de l’anomalie, des photographies, documents techniques et échanges nécessaires au traitement du dossier.
Le programme de fidélité peut nécessiter l’enregistrement des opérations éligibles, du nombre de points attribués ou utilisés et de l’historique permettant de justifier ces mouvements.
Enfin, certaines données techniques nécessaires au fonctionnement et à la sécurité peuvent être enregistrées, notamment les adresses IP, dates et heures de connexion, navigateur, informations de session, journaux d’erreurs et événements de sécurité.
5. Origine des données
Les données sont principalement fournies directement par la personne concernée lors de la création de son compte, d’une commande, d’une demande de devis, d’un rendez-vous, d’un formulaire, d’un projet ou d’un échange avec Point d’Ô.
Certaines données peuvent toutefois être communiquées par un professionnel pour le compte de son client. C’est notamment le cas lorsqu’un artisan utilise les outils Point d’Ô pour préparer un rendez-vous ou transmettre un projet client.
Le professionnel qui transmet les données d’un tiers doit disposer d’un fondement lui permettant de le faire et informer son client lorsque cela est nécessaire.
Lorsque les données ne sont pas collectées directement auprès de la personne concernée, les obligations d’information particulières prévues par le RGPD demeurent applicables. La CNIL rappelle notamment les obligations liées à l’information des personnes en cas de collecte indirecte.
6. Finalités des traitements
Point d’Ô utilise les données personnelles uniquement pour des finalités déterminées et légitimes.
Elles peuvent notamment être utilisées pour créer et gérer un compte client, authentifier un utilisateur, traiter une demande de compte professionnel, établir des devis, enregistrer et exécuter des commandes, gérer les paiements, factures et documents commerciaux, organiser les livraisons et retraits, gérer les projets, rendez-vous, SAV, garanties et retours, administrer le programme de fidélité, répondre aux demandes, assurer la sécurité du site et respecter les obligations légales de Point d’Ô.
Les données ne sont pas vendues par Point d’Ô.
7. Bases juridiques
La gestion des comptes, commandes, paiements, livraisons, rendez-vous et prestations demandées repose principalement sur l’exécution d’un contrat ou de mesures précontractuelles sollicitées par la personne concernée.
Les obligations liées à la facturation, à la comptabilité ou à certaines obligations réglementaires reposent sur le respect d’une obligation légale.
Certains traitements nécessaires à la sécurité du site, à la prévention des abus, à la gestion du risque commercial, au traitement d’un litige ou à l’amélioration raisonnable des services peuvent reposer sur l’intérêt légitime de Point d’Ô, après prise en compte des droits et intérêts des personnes concernées.
Lorsque la réglementation l’exige, notamment pour certaines opérations de prospection ou certains traceurs, Point d’Ô recueille préalablement le consentement de la personne.
Un consentement donné peut être retiré à tout moment, sans remettre en cause la licéité des traitements effectués avant son retrait.
8. Communications transactionnelles
Point d’Ô peut adresser les messages nécessaires à l’exécution d’un service demandé ou d’un contrat.
Il peut notamment s’agir des messages relatifs à la création ou la sécurité du compte, aux devis, commandes, paiements, rendez-vous, projets, livraisons, retraits, factures, documents commerciaux ou demandes de SAV.
Ces messages indispensables au fonctionnement du service ne constituent pas une prospection commerciale du seul fait qu’ils sont transmis par courrier électronique.
9. Prospection commerciale
Point d’Ô peut adresser des communications commerciales dans le respect des règles applicables.
Pour les particuliers, la prospection électronique est effectuée avec le consentement préalable lorsque celui-ci est requis. Une exception peut notamment concerner un client existant pour des produits ou services analogues à ceux qu’il a déjà acquis, sous réserve de lui permettre de s’y opposer simplement.
Pour les professionnels, des communications portant sur des produits ou services en rapport avec leur activité professionnelle peuvent être adressées dans les conditions autorisées par la réglementation.
Chaque communication commerciale concernée doit permettre au destinataire de s’opposer facilement aux sollicitations futures.
10. Destinataires des données
Les données sont accessibles uniquement aux personnes et organismes qui doivent raisonnablement y accéder pour accomplir leur mission.
Selon les opérations concernées, il peut notamment s’agir des collaborateurs habilités de Point d’Ô, de l’hébergeur du site, d’Axonaut, de Stripe, de GoCardless, des transporteurs et logisticiens, des fabricants et fournisseurs concernés par une commande ou un SAV, ainsi que des prestataires techniques nécessaires au fonctionnement du service.
Les administrations, autorités judiciaires ou autres organismes légalement habilités peuvent également recevoir certaines données lorsqu’une obligation légale l’exige.
Point d’Ô veille à limiter les données transmises à ce qui est nécessaire à la finalité correspondante.
11. Axonaut – CRM et gestion commerciale
Point d’Ô utilise Axonaut dans le cadre de sa gestion commerciale et de son CRM.
Selon les opérations réalisées, des données relatives aux clients, professionnels, prospects, devis, commandes, factures, règlements et autres documents commerciaux peuvent être synchronisées entre les outils Point d’Ô et Axonaut.
Axonaut indique encadrer ses sous-traitants par des accords de traitement des données et utiliser notamment Scaleway et Hetzner pour l’hébergement au sein de l’Union européenne, avec des centres de données situés en région parisienne et en Allemagne.
Point d’Ô limite les échanges avec Axonaut aux informations nécessaires à la gestion commerciale et administrative correspondante.
12. Paiement par carte bancaire – Stripe
Les paiements par carte bancaire proposés sur le site sont traités à l’aide de Stripe.
Lors d’un paiement, les données nécessaires à l’exécution et à la sécurisation de la transaction sont traitées dans l’environnement de Stripe. Elles peuvent notamment comprendre des informations d’identité et de contact, les informations relatives au paiement, les données de transaction, certaines données techniques et les informations nécessaires à la prévention de la fraude.
Point d’Ô reçoit les informations nécessaires à la gestion de la commande et du règlement, notamment le montant, l’état de la transaction et sa référence.
Point d’Ô n’a pas vocation à enregistrer dans WordPress les numéros complets de carte bancaire ni les données de sécurité associées à la carte.
Pour l’Europe, Stripe indique notamment l’intervention de Stripe Payments Europe Limited, de Stripe Technology Company Limited et, pour certains services réglementés, d’entités Stripe locales selon les services utilisés. Stripe Payments Europe Limited est également l’entité contractante du DPA pour les comptes situés hors des Amériques.
Stripe peut également traiter certaines données en qualité de responsable de traitement pour ses propres obligations réglementaires, de sécurité, de lutte contre la fraude et de gestion des risques.
13. Prélèvements et paiements bancaires – GoCardless
Point d’Ô utilise GoCardless pour certains paiements bancaires et prélèvements.
Pour les utilisateurs concernés en France, GoCardless identifie comme responsable du traitement :
GoCardless SAS
7 rue de Madrid
75008 Paris
France
GoCardless SAS est immatriculée au RCS de Paris sous le numéro 834 422 180 et est autorisée par l’ACPR pour la fourniture de services de paiement.
GoCardless peut traiter les informations nécessaires à la création et à l’exécution des paiements ou prélèvements : identité, coordonnées, informations bancaires nécessaires au mandat ou au paiement, informations transactionnelles et données techniques ou de sécurité.
Point d’Ô reçoit les informations nécessaires au suivi des mandats et transactions, notamment leurs références, montants et statuts.
GoCardless peut également utiliser certaines informations afin de respecter ses propres obligations réglementaires, prévenir la fraude et sécuriser ses services.
14. Hébergement du site
Le site Point d’Ô est hébergé auprès de Hostinger International Limited.
L’hébergement implique le traitement des informations nécessaires au fonctionnement de WordPress, WooCommerce, des bases de données, des sauvegardes et des mécanismes de sécurité du site.
Les informations détaillées relatives à l’hébergeur figurent dans les Mentions légales.
15. Transporteurs, fournisseurs et fabricants
Lorsque cela est nécessaire à l’exécution d’une commande, Point d’Ô peut transmettre certaines informations à un transporteur, un logisticien, un fournisseur ou un fabricant.
Pour une livraison, il peut notamment s’agir du nom, de l’adresse de livraison et du numéro de téléphone du destinataire.
Pour un SAV ou une garantie, les informations transmises peuvent également comprendre la référence du produit, les circonstances de la demande, des photographies ou des documents techniques nécessaires à l’instruction du dossier.
Ces transmissions sont limitées aux informations nécessaires à l’opération concernée.
16. Mesure d’audience – Matomo Cloud
Point d’Ô utilise Matomo Cloud pour mesurer l’audience et les performances techniques du site.
La configuration retenue est destinée exclusivement à obtenir les statistiques nécessaires à l’administration, à la compréhension de la fréquentation, à la détection de problèmes de navigation et à l’amélioration de l’ergonomie et des performances de point-do.com.
Point d’Ô configure Matomo conformément aux critères permettant à une solution de mesure d’audience de bénéficier de l’exemption de consentement prévue par la réglementation française.
La CNIL prévoit notamment qu’une mesure d’audience exemptée doit être strictement limitée à cette finalité pour le compte de l’éditeur, produire uniquement les statistiques correspondantes, ne pas permettre le suivi d’une personne entre plusieurs sites et ne pas conduire à un recoupement des données avec d’autres traitements.
En conséquence, dans la configuration Point d’Ô :
aucun User ID Point d’Ô, nom, adresse électronique, numéro de client ou identifiant CRM n’est transmis à Matomo ; les données Matomo ne sont pas rapprochées des comptes WooCommerce ou d’Axonaut ; le suivi inter-domaines n’est pas utilisé ; et le suivi e-commerce Matomo est désactivé dans le mode exempté.
Ce dernier point est important : le guide de configuration publié par la CNIL pour Matomo précise qu’en mode exempté le User ID, le cross-domain tracking et la mesure e-commerce ne doivent notamment pas être utilisés.
Si Point d’Ô souhaite ultérieurement exploiter Matomo pour mesurer individuellement des conversions e-commerce, des commandes ou d’autres données dépassant le périmètre de l’exemption, la configuration et, le cas échéant, le mécanisme de consentement seront modifiés avant activation.
17. Hébergement des données Matomo
Matomo Cloud est exploité par InnoCraft.
Pour son infrastructure Cloud européenne, Matomo indique que les données principales sont hébergées à Francfort, en Allemagne, et que les sauvegardes sont conservées à Dublin, en Irlande, au travers d’une infrastructure AWS européenne.
Point d’Ô utilise Matomo dans le cadre contractuel et de protection des données prévu par le service Matomo Cloud.
18. Cookies et autres traceurs
Le site Point d’Ô utilise des cookies ou mécanismes équivalents strictement nécessaires à son fonctionnement.
Ils permettent notamment d’assurer l’authentification, la sécurité, le fonctionnement du panier WooCommerce, le processus de commande, la conservation temporaire de certaines informations de session ainsi que les préférences nécessaires au service demandé.
Les traceurs strictement nécessaires ne sont pas soumis au consentement lorsqu’ils respectent les conditions légales correspondantes.
La mesure d’audience Matomo décrite précédemment est également configurée pour respecter les conditions applicables à la mesure d’audience exemptée de consentement.
Même lorsqu’une mesure d’audience est exemptée de consentement, la CNIL prévoit que l’utilisateur doit en être informé et recommande qu’une possibilité d’opposition lui soit proposée. La CNIL applique elle-même une logique d’autorisation/refus pour sa mesure Matomo.
Point d’Ô met donc à disposition un accès permanent intitulé par exemple « Gérer mes cookies et ma confidentialité », permettant notamment de s’opposer à la mesure d’audience.
Si des outils publicitaires, de remarketing, de réseaux sociaux ou d’autres traceurs nécessitant le consentement sont ajoutés ultérieurement, ils ne seront déclenchés qu’après obtention du consentement lorsque celui-ci est requis.
19. Données relatives aux projets de clients professionnels
Un professionnel Point d’Ô peut transmettre les informations de son propre client afin notamment d’organiser un rendez-vous, constituer un projet, préparer une conception, produire des documents ou assurer le suivi d’un dossier.
Ces informations peuvent comprendre les coordonnées du client final, ses besoins, son budget lorsque celui-ci est communiqué, les caractéristiques de son logement ou de son projet ainsi que les photographies, plans ou documents nécessaires.
Le professionnel doit informer son client de la transmission lorsqu’il lui appartient de le faire et s’assurer qu’il dispose d’un fondement permettant cette communication.
Point d’Ô utilise ces données uniquement pour les finalités liées au projet et aux services correspondants.
Lorsque Point d’Ô contacte directement le client final à partir de données fournies par le professionnel, les informations nécessaires concernant le traitement de ses données doivent lui être accessibles.
20. Durées de conservation
Point d’Ô ne conserve les données sous une forme permettant d’identifier une personne que pendant la durée nécessaire aux finalités poursuivies, augmentée lorsque cela est nécessaire des durées d’archivage permettant de respecter une obligation légale ou de défendre un droit.
Les factures, pièces comptables et documents soumis aux obligations comptables sont notamment conservés pendant les durées légales applicables.
Les données relatives aux comptes, commandes, projets, SAV et relations contractuelles peuvent être conservées pendant la relation contractuelle puis archivées pendant la durée nécessaire à la justification des droits et obligations des parties.
Les données utilisées uniquement pour la prospection sont supprimées ou anonymisées lorsque leur conservation n’est plus justifiée, sous réserve des informations nécessaires au respect d’une opposition à la prospection.
Les journaux techniques et données de sécurité font l’objet de durées de conservation adaptées à leur finalité.
Les durées techniques effectivement configurées dans WordPress, WooCommerce, Axonaut, Matomo et les systèmes de sauvegarde devront rester cohérentes avec les principes indiqués dans la présente politique.
21. Transferts internationaux
Certains prestataires techniques peuvent appartenir à des groupes internationaux ou utiliser des sous-traitants situés en dehors de l’Espace économique européen.
Lorsqu’un transfert international de données personnelles intervient, Point d’Ô veille à ce qu’il repose sur un mécanisme prévu par le RGPD, notamment une décision d’adéquation, des clauses contractuelles types ou toute autre garantie autorisée applicable.
Les modalités particulières des transferts réalisés directement par Stripe, GoCardless ou d’autres prestataires sont également décrites dans leurs propres informations relatives à la protection des données.
Le fait qu’une solution de mesure d’audience puisse bénéficier d’une exemption de consentement aux cookies ne dispense pas par ailleurs de respecter les règles applicables aux transferts internationaux de données. La CNIL distingue explicitement ces deux questions.
22. Sécurité
Point d’Ô met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l’accès non autorisé, l’altération, la destruction ou la divulgation accidentelle ou illicite.
Ces mesures comprennent notamment, en fonction des systèmes concernés, le chiffrement des communications par HTTPS, l’authentification des utilisateurs, les contrôles de droits par rôle, la séparation des espaces clients, la limitation des accès aux documents commerciaux, les sauvegardes, mises à jour de sécurité et mécanismes de journalisation nécessaires.
Les prestataires techniques utilisés par Point d’Ô appliquent également leurs propres dispositifs de sécurité dans le cadre des prestations qui leur sont confiées.
23. Intelligence artificielle
Point d’Ô peut à l’avenir proposer des fonctionnalités utilisant des outils d’intelligence artificielle, notamment pour assister certains traitements, contenus, contrôles documentaires ou visualisations.
La mise en place d’une telle fonctionnalité ne signifie pas que l’ensemble des données personnelles disponibles dans les systèmes Point d’Ô peut être transmis à un service d’intelligence artificielle.
Avant toute transmission de données personnelles vers un nouveau service externe, Point d’Ô vérifiera notamment la finalité, la base juridique, les données strictement nécessaires, les conditions contractuelles, la sécurité et les éventuels transferts internationaux.
Lorsque l’activation d’une nouvelle fonctionnalité modifie de manière significative les traitements décrits dans la présente politique, celle-ci sera mise à jour avant ou lors de sa mise en œuvre selon les obligations applicables.
24. Droits des personnes
Dans les conditions prévues par la réglementation, une personne peut notamment disposer d’un droit d’accès aux données la concernant, d’un droit de rectification, d’un droit à l’effacement, d’un droit à la limitation, d’un droit d’opposition ainsi que d’un droit à la portabilité lorsque celui-ci est applicable.
Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment.
Le retrait du consentement n’affecte pas la licéité des opérations réalisées antérieurement à ce retrait.
Certains droits peuvent être limités lorsqu’une obligation légale impose la conservation de données ou lorsqu’un autre fondement juridique autorise leur traitement.
25. Exercice des droits
Toute demande relative aux données personnelles peut être adressée à :
ou par courrier à :
POINT D’Ô – Protection des données
15 rue de l’Aubépin
30540 Milhaud
France
La personne doit fournir suffisamment d’informations pour permettre à Point d’Ô de comprendre sa demande et d’identifier les données concernées.
Une pièce justificative d’identité n’est demandée que lorsque cela est raisonnablement nécessaire pour vérifier l’identité du demandeur.
Point d’Ô traite les demandes dans les délais prévus par la réglementation.
26. Opposition à la prospection
Toute personne peut s’opposer aux communications commerciales qui lui sont adressées en utilisant le lien de désinscription proposé dans les messages concernés ou en adressant une demande à :
Cette opposition n’empêche pas Point d’Ô de continuer à adresser les communications strictement nécessaires à l’exécution d’une commande, d’un projet, d’un paiement, d’une livraison, d’un rendez-vous ou d’une autre relation contractuelle en cours.
27. Réclamation auprès de la CNIL
Toute personne qui estime que le traitement de ses données personnelles ne respecte pas la réglementation applicable peut introduire une réclamation auprès de la :
Commission nationale de l’informatique et des libertés – CNIL
Cette possibilité n’empêche pas de contacter préalablement Point d’Ô afin de rechercher une solution.
28. Données concernant les mineurs
Les services commerciaux et contractuels Point d’Ô sont principalement destinés aux personnes majeures ou aux personnes légalement habilitées à conclure les opérations concernées.
Point d’Ô ne cherche pas à collecter volontairement des données concernant des enfants à des fins commerciales indépendantes.
Lorsqu’un document ou un projet transmis par un client contient accessoirement des informations concernant un mineur, seules les informations réellement nécessaires à la prestation doivent être utilisées.
29. Modification de la Politique de confidentialité
Point d’Ô peut faire évoluer la présente Politique de confidentialité afin de tenir compte notamment des évolutions réglementaires, techniques, commerciales ou fonctionnelles de ses services.
La date de la dernière version est indiquée en tête du document.
Lorsque la réglementation l’exige, les personnes concernées seront informées des modifications substantielles affectant le traitement de leurs données.
30. Contact
Pour toute question concernant la présente politique ou l’utilisation des données personnelles :
POINT D’Ô – Établissement de Nîmes
687 ancienne route d’Avignon
30000 Nîmes
France
Téléphone : 09 78 80 97 25
E-mail : contact@point-do.com
Pour toute correspondance juridique officielle ou demande formelle relative à la protection des données :
POINT D’Ô – Siège social
15 rue de l’Aubépin
30540 Milhaud
France