Retour à l'accueil

Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement des données personnelles est [APP_NAME], joignable à l'adresse [CONTACT_EMAIL].

2. Données collectées

Nous collectons les données suivantes :

  • Données de commande : nom, prénom, adresse email, adresses de livraison et de facturation, historique de commandes
  • Données de paiement : traitées exclusivement par Stripe (nous ne stockons jamais vos données bancaires)
  • Panier en cours : contenu du panier associé à votre email lorsqu'un paiement est commencé (pour la relance de panier abandonné)
  • Newsletter : email et preuve de consentement (double opt-in)
  • Avis produits : prénom (+ initiale), note et texte de l'avis, rattachés à la commande (achat vérifié)
  • Données techniques : adresse IP, type de navigateur, pages consultées (analytics sans cookies)

3. Finalités du traitement

Vos données sont utilisées pour :

  • Traiter, livrer et suivre vos commandes (emails transactionnels : confirmation, expédition, livraison)
  • Traiter les paiements (via Stripe) et gérer retours et remboursements
  • Gérer votre compte client optionnel
  • Vous relancer en cas de panier abandonné et vous adresser des emails de fidélisation (rachat, réactivation)
  • Recueillir et afficher des avis d'acheteurs vérifiés
  • Envoyer la newsletter à laquelle vous avez consenti (double opt-in, désinscription en 1 clic)
  • Améliorer la boutique via des statistiques anonymisées
  • Assurer la sécurité et prévenir la fraude

4. Base légale

  • Exécution du contrat : traitement et livraison des commandes, compte client
  • Consentement : newsletter (double opt-in), cookies non essentiels
  • Intérêt légitime : relance de panier abandonné et emails de fidélisation adressés à nos clients (opposition possible à tout moment), sécurité, statistiques
  • Obligation légale : conservation des factures et pièces comptables

5. Durée de conservation

  • Commandes et factures : 10 ans (obligation comptable). En cas de demande d'effacement, les données personnelles attachées aux commandes sont anonymisées, la facture est conservée
  • Compte client : tant que le compte est actif, puis 3 ans après le dernier contact
  • Panier abandonné : supprimé au plus tard 12 mois après la capture, ou immédiatement sur demande d'effacement
  • Newsletter : jusqu'à désinscription (le consentement est horodaté)
  • Avis : tant que le produit est en ligne ; le nom d'auteur est anonymisé sur demande d'effacement
  • Logs techniques : 12 mois maximum

6. Sous-traitants

Vos données peuvent être traitées par les sous-traitants suivants :

Sous-traitantFinalitéLocalisation
SupabaseBase de données, authentificationUE (Francfort)
[HOSTING_PROVIDER]Hébergement du siteUE (Allemagne)
StripePaiement sécuriséÉtats-Unis (SCCs)
ResendEnvoi d'emails transactionnels et marketingÉtats-Unis (SCCs)
UmamiAnalytics (anonymisé, sans cookies)UE

SCCs = Standard Contractual Clauses, mécanisme approuvé par la Commission européenne pour les transferts de données hors UE.

7. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : supprimer vos données personnelles (les commandes sont anonymisées, les factures conservées au titre de l'obligation comptable)
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : limiter le traitement dans certains cas

Self-service (avec ou sans compte) : depuis la page Mes données, saisissez l'email de vos commandes pour recevoir un lien sécurisé (valable 24 h) permettant d'exporter ou de supprimer vos données. Vous pouvez aussi nous contacter à [CONTACT_EMAIL] (réponse sous 1 mois).

Vous avez également le droit de déposer une réclamation auprès de la CNIL.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (HTTPS/TLS), Row Level Security (RLS) sur la base de données, authentification JWT, et revue régulière des accès.

9. Modifications

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site.

Dernière mise à jour : juillet 2026