Politique de confidentialité

Date de mise à jour : 8 janvier 2026

§ 1. Responsable du traitement des données

Les responsables du traitement des données à caractère personnel sont les associés de la société civile Marek Kiwer et Paweł Kordyś, agissant dans le cadre de la société civile dénommée THE BIG THING S.C. M. KIWER, P. KORDYŚ, dont le siège social est situé à Cracovie, ul. Oboźna 31/3, 30-011 Cracovie, numéro d’identification fiscale (NIP) : 6772435706, agissant en qualité de responsables conjoints du traitement en vertu de l’article 26 du RGPD. 

Nous n’avons pas désigné de délégué à la protection des données.

La présente Politique de confidentialité fait partie intégrante des conditions d’utilisation du site Internet www.bigthing.pl. En utilisant nos services, vous nous confiez vos informations. Ce document a pour but de vous aider à comprendre quelles données nous collectons, à quelles fins, sur quelle base juridique et comment nous les protégeons.

Nous veillons à la protection de vos données et agissons conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil (« RGPD »), à la loi sur la protection des données à caractère personnel et à la législation en matière de télécommunications.

Si vous avez des questions concernant la présente Politique ou la protection des données à caractère personnel, vous pouvez nous contacter à l’adresse suivante : biuro@bigthing.pl.

§ 2. Politique de confidentialité

Nous respectons votre vie privée et mettons tout en œuvre pour que vos données soient traitées de manière transparente, sécurisée et conforme à la réglementation. Nous utilisons vos données uniquement dans la mesure nécessaire à la fourniture de nos services.

À la demande de la personne concernée, nous fournissons des informations complètes sur les modalités de traitement de ses données, les finalités, les destinataires, les bases juridiques ainsi que les droits dont elle dispose en vertu du RGPD.

Nous devons également vous informer qu’en tant que Responsable du traitement, nous pouvons communiquer vos données à caractère personnel aux autorités publiques, aux tribunaux, aux forces de l’ordre ou à d’autres entités habilitées à les obtenir en vertu de la loi, dans la mesure nécessaire à l’exécution des obligations légales incombant au Responsable du traitement.

§ 3. Portée de la collecte et du traitement des données

Les données à caractère personnel que vous communiquez de votre plein gré lors d’un échange par e-mail ou dans le cadre d’une collaboration :

Données relatives aux destinataires des colis fournies par les clients en vue de l’exécution des envois :

Caractéristiques techniques et d’utilisation :

Coordonnées bancaires :

Données collectées dans le cadre de l’organisation d’événements :

Correspondance par e-mail

Par ailleurs, nous collectons des données issues d’outils d’analyse et de marketing fournis par des prestataires externes (uniquement après avoir obtenu votre consentement).

La communication de vos données à caractère personnel est facultative, mais indispensable pour vous contacter et vous fournir nos services.

§ 4. Finalités et fondements du traitement des données

Nous traitons vos données uniquement à des fins légitimes :

1. Prise de contact et gestion de la correspondance –
article 6, paragraphe 1, point f), du RGPD (intérêt légitime du responsable du traitement).

2. Prestation de services liés à l’organisation d’événements, à l’expédition de colis et à des projets
B2B – article 6, paragraphe 1, point b) du RGPD (exécution du contrat).

3. Déclarations comptables et
fiscales – article 6, paragraphe 1, point c), du RGPD (obligation légale).

4. Marketing relationnel à l’égard des clients B2B
actuels, par exemple la communication courante relative à la collaboration
– article 6, paragraphe 1, point f), du RGPD et article 10, paragraphe 3, de la loi sur la protection des données à caractère personnel.

5. Statistiques et analyse des performances du site (Google Analytics / GA4)
– article 6, paragraphe 1, point a), du RGPD (consentement).

6. Remarketing et actions marketing (Meta Pixel)
– article 6, paragraphe 1, point a) du RGPD (consentement).

§ 5. Destinataires des données

Vos données ne peuvent être transmises qu’aux entités qui nous aident à fournir nos services, notamment :

L’administrateur indique uniquement les catégories de destinataires, et non leurs noms complets.

§ 6. Transfert de données en dehors de l’EEE

Dans le cadre de l’utilisation des services de Google et de Meta, des données peuvent être transférées en dehors de l’EEE.
Ce transfert s’effectue sur la base de clauses contractuelles types (SCC), conformément aux exigences du RGPD.

§ 7. Durée de conservation des données

Nous conservons les données uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, notamment :

§ 8. Droits des personnes concernées

Vous avez le droit de :

Si vous avez besoin d’informations complémentaires concernant la protection des données à caractère personnel ou si vous souhaitez exercer vos droits, veuillez nous contacter par courrier à l’adresse indiquée. 

§ 9. Cookies et outils d’analyse

Ce site utilise des cookies aux fins suivantes :

Les vidéos YouTube sont intégrées en mode « youtube-nocookie », mais elles peuvent charger des cookies une fois la lecture lancée — votre consentement est requis.

Vous pouvez gérer votre consentement via la bannière relative aux cookies ou les paramètres de votre navigateur.

Les outils d’analyse et de marketing ne sont activés qu’après avoir donné votre consentement via la bannière relative aux cookies.

§ 10. Plug-ins et contenus externes

Le site peut comporter :

L’affichage de ces contenus peut impliquer le transfert de données à des prestataires de services externes. Ils ne sont activés qu’avec le consentement de l’utilisateur.

§ 11. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité des données à caractère personnel traitées. Celles-ci comprennent notamment le chiffrement des connexions (SSL), la mise en place de mesures de sécurité au niveau des serveurs, le contrôle d’accès, l’octroi d’autorisations aux personnes chargées du traitement des données, ainsi que la conclusion de contrats de sous-traitance avec les sous-traitants traitant les données pour le compte du responsable du traitement.

§ 12 Modifications de la politique

Cette politique fait l’objet de mises à jour périodiques afin de garantir sa conformité avec la législation et les processus opérationnels réels. 

Date de la dernière mise à jour : 8 janvier 2026