Politique de confidentialité

1. Qui sommes-nous ?

Le responsable du traitement est Léonie Delacroix SASU, 28 C rue François-Spoerry, 68100 Mulhouse (France) – RCS Mulhouse 987 948 106 – TVA FR 18 987 948 106.

Délégué à la protection des données (DPO) : Adrien LEREDDE – contact : [email protected] (ou via le chat en ligne).

 


 

2. Champ d’application

La présente politique s’applique à toute utilisation du site leoniedelacroix.com et des services associés (achat, support, marketing). Elle décrit :

  • les données personnelles que nous collectons ;

  • les finalités et bases légales du traitement ;

  • les destinataires et transferts internationaux ;

  • vos droits et la manière de les exercer.

 


 

3. Les données que nous collectons

Catégorie

Exemples

Source

Base légale*

Durée max. de conservation**

Données d’identité & de contact

nom, adresse, e-mail, téléphone

vous

Contrat

3 ans après dernier contact ou 10 ans si facture

Données de commande & paiement

articles, montant, adresse de livraison, token de paiement

vous / prestataire paiement

Contrat / obligation légale

10 ans (comptabilité)

Données de compte

identifiant, mot de passe haché, préférences

vous

Contrat

tant que le compte est actif + 3 ans

Service client

messages, photos SAV

vous

Intérêt légitime

3 ans

Données d’usage & cookies

adresse IP, type d’appareil, pages consultées

collecte automatique

Consentement (non-essentiels) / Intérêt légitime (fonctionnels)

13 mois (analytiques) ; 6 mois (publicitaires)

Données marketing

historique d’ouverture d’e-mails, opt-in

collecte automatique / vous

Consentement

 

* RGPD art. 6-1 b, c, f ou a.

** Archivage plus long si litige ou obligation légale.

 


 

4. Cookies et traceurs

Un bandeau de Gestion du Consentement (CMP) s’affiche lors de votre première visite ; vous pouvez :

  • Accepter tout, Refuser tout ou Personnaliser (catégories : nécessaires, analytiques, marketing).

  • Retirer ou modifier votre choix à tout moment via le lien « Paramétrer mes cookies » en bas de page.

    Le Site honore également le signal Global Privacy Control (GPC), lequel équivaut à un refus de suivi publicitaire.

La liste exhaustive des cookies Shopify est disponible : https://www.shopify.com/legal/cookies.

 


 

5. Finalités détaillées et bases légales

Finalité

Base légale RGPD

Traiter vos commandes, paiements, livraisons

Exécution d’un contrat (6-1-b)

Service client, retours, garanties

Exécution d’un contrat / intérêt légitime (6-1-f)

Prospection commerciale (e-mail/SMS), personnalisation d’offres

Consentement (6-1-a)

Analyse d’audience, amélioration du site

Intérêt légitime (6-1-f) ou consentement pour cookies

Lutte contre la fraude, sécurité

Intérêt légitime (6-1-f)

Obligations comptables et fiscales

Obligation légale (6-1-c)

 

 


 

6. Destinataires & transferts hors UE

Destinataire / pays

Rôle

Mécanisme de transfert

Shopify Inc. (Canada/États-Unis)

hébergement & back-office

Décision d’adéquation Canada + EU-US Data Privacy Framework (10 juil. 2023) 

Prestataires de paiement (Stripe, PayPal, Apple Pay)

traitement carte & fraude

Clauses Contractuelles Types 2021/914 + DPF le cas échéant

Fournisseurs logistiques (Asie/UE)

préparation & expédition

Clauses Contractuelles Types +

Tous nos sous-traitants sont tenus par contrat (art. 28 RGPD) de garantir la confidentialité et la sécurité des données.

 


 

7. Transparence « Digital Services Act »

Conformément au règlement (UE) 2022/2065 (DSA), vous pouvez :

  • Signaler un contenu ou produit illicite via le formulaire « Signaler un contenu » disponible en bas de chaque fiche produit ;

  • Consulter une note expliquant la logique de classement des produits (prix, disponibilité, popularité). 

 


 

8. Sécurité

Le Site utilise le chiffrement TLS 1.3. Les données de paiement ne transitent jamais en clair et sont stockées par nos prestataires certifiés PCI-DSS. Des sauvegardes quotidiennes sont effectuées sur des serveurs redondants.

 


 

9. Vos droits

Vous pouvez, selon les articles 15 à 22 RGPD, obtenir : accès, rectification, effacement, limitation, portabilité, opposition (y compris à la prospection), retrait de consentement.

Envoyez votre demande : [email protected] (objet : « RGPD ») ou par chat.

Réponse sous 1 mois (prolongeable 2 mois si complexe).

En cas de désaccord, vous pouvez saisir la CNIL – 3 place de Fontenoy 75007 Paris – https://www.cnil.fr  .

 


 

10. Conservation des données

Nous conservons vos données le temps strictement nécessaire aux finalités décrites, puis les supprimons ou anonymisons, sauf obligation légale plus longue (10 ans pour pièces comptables).

 


 

11. Données relatives aux enfants

Nos services ne s’adressent pas aux mineurs de moins de 16 ans. Nous ne collectons pas sciemment leurs données. Signalez-nous toute collecte accidentelle pour suppression immédiate.

 


 

12. Modification de la présente politique

En cas d’évolution substantielle (nouvelles finalités, nouveaux destinataires), vous serez averti :

  • par e-mail (si vous disposez d’un compte) ou

  • via un bandeau informatif affiché 15 jours avant l’entrée en vigueur.

 


 

13. Contact

Léonie Delacroix SASU – Service RGPD

28 C rue François-Spoerry, 68100 Mulhouse – France

E-mail : [email protected]

(Politique rédigée en français ; en cas de divergence avec une traduction, la version française prévaut.)