Politique de confidentialité
1. Qui sommes-nous ?
Le responsable du traitement est Léonie Delacroix SASU, 28 C rue François-Spoerry, 68100 Mulhouse (France) – RCS Mulhouse 987 948 106 – TVA FR 18 987 948 106.
Délégué à la protection des données (DPO) : Adrien LEREDDE – contact : [email protected] (ou via le chat en ligne).
2. Champ d’application
La présente politique s’applique à toute utilisation du site leoniedelacroix.com et des services associés (achat, support, marketing). Elle décrit :
-
les données personnelles que nous collectons ;
-
les finalités et bases légales du traitement ;
-
les destinataires et transferts internationaux ;
-
vos droits et la manière de les exercer.
3. Les données que nous collectons
|
Catégorie |
Exemples |
Source |
Base légale* |
Durée max. de conservation** |
|---|---|---|---|---|
|
Données d’identité & de contact |
nom, adresse, e-mail, téléphone |
vous |
Contrat |
3 ans après dernier contact ou 10 ans si facture |
|
Données de commande & paiement |
articles, montant, adresse de livraison, token de paiement |
vous / prestataire paiement |
Contrat / obligation légale |
10 ans (comptabilité) |
|
Données de compte |
identifiant, mot de passe haché, préférences |
vous |
Contrat |
tant que le compte est actif + 3 ans |
|
Service client |
messages, photos SAV |
vous |
Intérêt légitime |
3 ans |
|
Données d’usage & cookies |
adresse IP, type d’appareil, pages consultées |
collecte automatique |
Consentement (non-essentiels) / Intérêt légitime (fonctionnels) |
13 mois (analytiques) ; 6 mois (publicitaires) |
|
Données marketing |
historique d’ouverture d’e-mails, opt-in |
collecte automatique / vous |
Consentement |
* RGPD art. 6-1 b, c, f ou a.
** Archivage plus long si litige ou obligation légale.
4. Cookies et traceurs
Un bandeau de Gestion du Consentement (CMP) s’affiche lors de votre première visite ; vous pouvez :
-
Accepter tout, Refuser tout ou Personnaliser (catégories : nécessaires, analytiques, marketing).
-
Retirer ou modifier votre choix à tout moment via le lien « Paramétrer mes cookies » en bas de page.
Le Site honore également le signal Global Privacy Control (GPC), lequel équivaut à un refus de suivi publicitaire.
La liste exhaustive des cookies Shopify est disponible : https://www.shopify.com/legal/cookies.
5. Finalités détaillées et bases légales
|
Finalité |
Base légale RGPD |
|---|---|
|
Traiter vos commandes, paiements, livraisons |
Exécution d’un contrat (6-1-b) |
|
Service client, retours, garanties |
Exécution d’un contrat / intérêt légitime (6-1-f) |
|
Prospection commerciale (e-mail/SMS), personnalisation d’offres |
Consentement (6-1-a) |
|
Analyse d’audience, amélioration du site |
Intérêt légitime (6-1-f) ou consentement pour cookies |
|
Lutte contre la fraude, sécurité |
Intérêt légitime (6-1-f) |
|
Obligations comptables et fiscales |
Obligation légale (6-1-c) |
6. Destinataires & transferts hors UE
|
Destinataire / pays |
Rôle |
Mécanisme de transfert |
|---|---|---|
|
Shopify Inc. (Canada/États-Unis) |
hébergement & back-office |
Décision d’adéquation Canada + EU-US Data Privacy Framework (10 juil. 2023) |
|
Prestataires de paiement (Stripe, PayPal, Apple Pay) |
traitement carte & fraude |
Clauses Contractuelles Types 2021/914 + DPF le cas échéant |
|
Fournisseurs logistiques (Asie/UE) |
préparation & expédition |
Clauses Contractuelles Types + |
Tous nos sous-traitants sont tenus par contrat (art. 28 RGPD) de garantir la confidentialité et la sécurité des données.
7. Transparence « Digital Services Act »
Conformément au règlement (UE) 2022/2065 (DSA), vous pouvez :
-
Signaler un contenu ou produit illicite via le formulaire « Signaler un contenu » disponible en bas de chaque fiche produit ;
-
Consulter une note expliquant la logique de classement des produits (prix, disponibilité, popularité).
8. Sécurité
Le Site utilise le chiffrement TLS 1.3. Les données de paiement ne transitent jamais en clair et sont stockées par nos prestataires certifiés PCI-DSS. Des sauvegardes quotidiennes sont effectuées sur des serveurs redondants.
9. Vos droits
Vous pouvez, selon les articles 15 à 22 RGPD, obtenir : accès, rectification, effacement, limitation, portabilité, opposition (y compris à la prospection), retrait de consentement.
Envoyez votre demande : [email protected] (objet : « RGPD ») ou par chat.
Réponse sous 1 mois (prolongeable 2 mois si complexe).
En cas de désaccord, vous pouvez saisir la CNIL – 3 place de Fontenoy 75007 Paris – https://www.cnil.fr .
10. Conservation des données
Nous conservons vos données le temps strictement nécessaire aux finalités décrites, puis les supprimons ou anonymisons, sauf obligation légale plus longue (10 ans pour pièces comptables).
11. Données relatives aux enfants
Nos services ne s’adressent pas aux mineurs de moins de 16 ans. Nous ne collectons pas sciemment leurs données. Signalez-nous toute collecte accidentelle pour suppression immédiate.
12. Modification de la présente politique
En cas d’évolution substantielle (nouvelles finalités, nouveaux destinataires), vous serez averti :
-
par e-mail (si vous disposez d’un compte) ou
-
via un bandeau informatif affiché 15 jours avant l’entrée en vigueur.
13. Contact
Léonie Delacroix SASU – Service RGPD
28 C rue François-Spoerry, 68100 Mulhouse – France
E-mail : [email protected]
(Politique rédigée en français ; en cas de divergence avec une traduction, la version française prévaut.)