Politique de confidentialité

PRÉAMBULE

Soucieuse de la protection de la vie privée de ses utilisateurs et compte tenu de la nature de ses produits (« Beauty Tech »), l’entreprise individuelle Maison Saulëa s’engage à assurer le meilleur niveau de protection de vos données personnelles, conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (ci-après « RGPD ») et à la Loi n° 78-17 du 6 janvier 1978 modifiée (ci-après « Loi Informatique et Libertés »).

ARTICLE 1 : IDENTITÉ DU RESPONSABLE DE TRAITEMENT

Les données sont collectées par Monsieur Théo KARSENTI, entrepreneur individuel, agissant sous le nom commercial Maison Saulëa.

  • Statut : Auto-entrepreneur.
  • SIRET : [Votre Numéro SIRET].
  • Siège social : 57 Impasse Raoul Dufy 83130 LA GARDE.
  • Email de contact délégué à la protection des données : contact@maisonsaulea.com.

Le Responsable de Traitement détermine les finalités et les moyens du traitement au sens de l’article 4.7 du RGPD.

ARTICLE 2 : DONNÉES COLLECTÉES

Dans le respect du principe de minimisation (article 5.1.c du RGPD), nous ne collectons que les données strictement nécessaires à votre expérience e-commerce et beauty tech :

  1. Données de connexion et de navigation (Cookies) : Adresse IP, type de navigateur, pages vues, interactions avec le site (via Pixel Meta et Google Analytics).
  2. Données d’identité et de contact : Nom, prénom, adresse de livraison et de facturation, email, numéro de téléphone.
  3. Données de commande : Historique des achats, numéros de commande, détails des produits beauty tech achetés.
  4. Données de paiement : Nous ne stockons pas vos données bancaires complètes. Celles-ci sont traitées directement par nos prestataires sécurisés (Stripe ou PayPal). Nous conservons uniquement des extraits (ex: 4 derniers chiffres) ou des jetons de transaction.

ARTICLE 3 : FINALITÉS ET BASES LÉGALES DU TRAITEMENT

Conformément à l’article 6 du RGPD, chaque traitement repose sur une base légale définie :

Finalité du traitementBase Légale (Art. 6 RGPD)
Gestion des commandes (livraison, facturation, SAV)Exécution du contrat (Art. 6.1.b) : Nécessaire pour vous vendre le produit.
Paiement sécurisé (Stripe/PayPal)Exécution du contrat (Art. 6.1.b).
Comptabilité et gestion fiscaleObligation légale (Art. 6.1.c) : Respect des obligations du Code de commerce et du CGI.
Analyses statistiques (Google Analytics)Consentement (Art. 6.1.a) : Recueilli via notre bandeau de cookies.
Publicité ciblée et Retargeting (Pixel Meta)Consentement (Art. 6.1.a) : Recueilli via notre bandeau de cookies.
Gestion de la fraudeIntérêt légitime (Art. 6.1.f) : Protéger l’entreprise contre les impayés.

ARTICLE 4 : DESTINATAIRES DES DONNÉES

Vos données sont transmises à des destinataires internes et externes, soumis à une obligation de confidentialité conforme à l’article 28 du RGPD (Sous-traitance) :

Marketing & Analytics : Google Ireland Ltd (Analytics) et Meta Platforms Ireland Ltd (Facebook Pixel).

  1. Destinataires internes : M. Théo Karsenti (gestionnaire du site).
  2. Sous-traitants techniques et logistiques :
  • Hébergement : Hostinger International Ltd (Serveurs situés dans l’UE ou avec garanties adéquates).
  • Paiement : Stripe Payments Europe, Ltd. et PayPal (Europe) S.à r.l. et Cie, S.C.A.
  • Livraison : La Poste, Colissimo, Mondial Relay, etc.

ARTICLE 5 : TRANSFERTS DE DONNÉES HORS UNION EUROPÉENNE

Certains de nos sous-traitants (notamment Google, Meta, Stripe, PayPal) peuvent transférer des données vers les États-Unis.

Conformément au chapitre V du RGPD (Articles 44 à 49), ces transferts sont encadrés par :

  • Le Data Privacy Framework (Cadre de protection des données UE-États-Unis) adopté par la Commission Européenne le 10 juillet 2023, auquel ces entreprises ont adhéré, garantissant un niveau de protection adéquat.
  • Subsidiairement, la signature de Clauses Contractuelles Types (CCT) de la Commission Européenne.

ARTICLE 6 : DURÉE DE CONSERVATION

Les durées sont fixées pour répondre aux obligations légales et à la gestion de la relation client (Article 5.1.e du RGPD) :

Cookies : 13 mois maximum après le dépôt du cookie.

Données clients (compte actif) : Toute la durée de la relation commerciale.

Données clients (inactifs) : 3 ans à compter du dernier contact ou achat (fins de prospection).

Données de facturation / comptables : 10 ans (Article L123-22 du Code de commerce).

ARTICLE 7 : VOS DROITS ET RECOURS

Conformément aux articles 15 à 21 du RGPD, vous disposez des droits suivants sur vos données :

  • Droit d’accès et de rectification.
  • Droit à l’effacement (« droit à l’oubli »).
  • Droit à la limitation du traitement.
  • Droit à la portabilité des données.
  • Droit d’opposition (notamment pour le marketing).

Pour exercer ces droits, veuillez contacter : contact@maisonsaulea.com. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (Commission Nationale de l’Informatique et des Libertés) sur cnil.fr.

ARTICLE 8 : SÉCURITÉ

Maison Saulëa met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité des données (chiffrement SSL, accès restreints) conformément à l’article 32 du RGPD.

0

Sous-total