Dernière mise à jour : 23 mai 2026
La présente politique de confidentialité décrit la manière dont Tovalo (ci-après « Tovalo », « nous ») collecte, utilise, conserve et protège les données à caractère personnel des visiteurs du site tovalo.fr et des entreprises clientes ou prospectes.
Tovalo s'engage à respecter le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) ainsi que la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».
Compte tenu de la nature et du volume des données traitées, Tovalo n'est pas tenu de désigner un Délégué à la protection des données (DPO). Toute question relative à la protection des données peut être adressée directement au responsable du traitement.
Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services. Le tableau ci-dessous récapitule les traitements mis en œuvre :
| Finalité | Données | Base légale | Durée |
|---|---|---|---|
| Réponse à une demande d'estimation | Nom du contact, entreprise, email, téléphone, type et volume de matériel, message libre | Mesures précontractuelles (art. 6.1.b RGPD) | 3 ans à compter du dernier contact en l'absence de relation commerciale |
| Exécution de la mission de revente | Coordonnées professionnelles, adresse d'intervention, données de facturation, échanges contractuels | Exécution du contrat (art. 6.1.b RGPD) | Durée du contrat + 5 ans (prescription commerciale) |
| Obligations comptables et fiscales | Factures, justificatifs de paiement | Obligation légale (art. 6.1.c RGPD) | 10 ans (article L.123-22 du Code de commerce) |
| Mesure d'audience anonymisée | Données techniques agrégées, sans identification personnelle | Intérêt légitime (art. 6.1.f RGPD) | 13 mois maximum |
Vos données sont exclusivement destinées à :
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales ou publicitaires.
Le site est hébergé par Cloudflare, Inc. (États-Unis), dont l'infrastructure utilisée pour la diffusion du contenu peut impliquer des traitements en dehors de l'Union européenne. Cloudflare adhère au cadre Data Privacy Framework (DPF) et applique les clauses contractuelles types de la Commission européenne, garantissant un niveau de protection équivalent au RGPD.
De même, la messagerie utilisée pour le formulaire de contact (Google Workspace via Gmail) peut traiter les emails entrants aux États-Unis dans le même cadre.
Le site tovalo.fr utilise un nombre limité de cookies :
Aucun cookie publicitaire, de réseau social ou de profilage commercial n'est déposé.
Vous pouvez à tout moment :
Tovalo met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité, l'intégrité et la confidentialité de vos données : chiffrement des connexions (HTTPS), accès restreint aux données, sauvegardes régulières, mots de passe robustes.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, vous serez informé dans les meilleurs délais conformément à l'article 34 du RGPD.
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
Pour exercer ces droits, contactez-nous à contact.tovalo@gmail.com en justifiant de votre identité. Nous nous engageons à répondre dans un délai maximum d'un mois.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés :
Aucune décision produisant des effets juridiques à votre égard n'est prise sur la base d'un traitement automatisé. Aucun profilage commercial n'est mis en œuvre.
La présente politique peut être modifiée à tout moment pour refléter l'évolution des pratiques, des services ou de la réglementation. La date de dernière mise à jour figure en haut de la page. Nous vous invitons à la consulter régulièrement.
Pour toute question relative à cette politique ou à vos données personnelles :