Aller au contenu
Accès professionnel · 4 cartons minimum · panachage autorisé

Données personnelles

Politique de confidentialité

Document structuré

Dernière mise à jour : 26 août 2026

Les mentions incomplètes restent explicitement signalées. Aucune identité ou obligation légale n'est inventée.

Document de préparation. Il doit être complété avec l'identité légale, le régime fiscal, les partenaires et validé avant l'ouverture des paiements réels.

Responsable du traitement

L’identité et les coordonnées du responsable seront publiées avant l’ouverture de la boutique.

Données traitées

  • identité, coordonnées et fonction du contact professionnel ;
  • raison sociale, SIRET, activité et adresses de facturation et de livraison ;
  • panier, commandes, factures, avoirs, livraisons et références de paiement Stripe ;
  • demandes adressées au support et préférences du compte ;
  • événements de sécurité, identifiants techniques hachés et données nécessaires à la prévention des abus.

Les données de carte bancaire sont collectées directement par Stripe et ne transitent pas par les serveurs du site.

Finalités et bases juridiques

  • créer et sécuriser le compte, préparer et exécuter les commandes : mesures précontractuelles et contrat ;
  • établir les factures, conserver les pièces et répondre aux autorités : obligation légale ;
  • prévenir la fraude, administrer le service et défendre des droits : intérêt légitime ;
  • envoyer une communication commerciale facultative : consentement lorsqu’il est requis.

Les champs signalés comme obligatoires sont nécessaires à la gestion du compte ou de la commande.

Destinataires et sous-traitants

L’accès est limité au vendeur et aux prestataires strictement nécessaires : OVHcloud pour l’hébergement et la messagerie, Stripe pour le paiement, Resend pour les e-mails transactionnels et les transporteurs choisis pour la livraison. Ils ne reçoivent que les données utiles à leur mission. Lorsqu’un traitement implique un pays hors de l’Espace économique européen, il est encadré par un mécanisme reconnu par le RGPD et les garanties contractuelles appropriées.

Durées de conservation

  • compte et échanges commerciaux : pendant la relation puis trois ans après la dernière activité ;
  • commandes, factures et avoirs : dix ans au titre des obligations comptables ;
  • journaux de sécurité : douze mois, sauf incident nécessitant une conservation plus longue ;
  • jetons de validation et de réinitialisation : jusqu’à leur expiration ou leur première utilisation.

Vos droits

Selon le traitement concerné, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou l’opposition, et retirer un consentement sans effet rétroactif. Une preuve d’identité peut être demandée en cas de doute raisonnable. Vous pouvez également déposer une réclamation auprès de la CNIL sur cnil.fr.

Cookies et décisions automatisées

Le site utilise uniquement les cookies techniques nécessaires à la session, à la sécurité, au panier et au parcours de paiement. Aucun traceur publicitaire ou outil de mesure d’audience soumis au consentement n’est activé. Aucune décision produisant un effet juridique n’est prise exclusivement par un algorithme.

Sécurité

Les mots de passe sont hachés, les sessions utilisent des cookies protégés, les liens sensibles expirent, les droits sont contrôlés côté serveur et les tentatives abusives sont limitées. Les sauvegardes et accès d’administration sont protégés, et un incident présentant un risque est traité conformément aux obligations applicables.