Confidentialité

ARTICLE 1 – PRÉAMBULE

[Nom de la boutique] est une entreprise française spécialisée dans la vente en ligne d’équipements de cuisine, d’ustensiles culinaires, de coutellerie et d’articles de gastronomie. Dans le cadre de notre activité, nous collectons et traitons des données à caractère personnel vous concernant.

La présente politique de confidentialité (ci-après la « Politique ») a pour vocation de vous informer, de manière transparente et accessible, sur l’ensemble des traitements que nous mettons en œuvre, sur les droits que vous pouvez exercer et sur les garanties que nous vous offrons.

ARTICLE 2 – RESPONSABLE DE TRAITEMENT ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES

2.1. Responsable de traitement

Le responsable de traitement est la société [Nom de la boutique], représentée par [nom du représentant légal].

Coordonnées :

  • Adresse : [adresse complète]

  • Email : [email général]

  • Téléphone : [téléphone]

2.2. Délégué à la protection des données

Conformément à l’article 37 du RGPD, nous avons désigné un Délégué à la Protection des Données (DPO) :

  • Email DPO : [email DPO]

  • Adresse postale DPO : [adresse postale DPO]

ARTICLE 3 – DÉFINITIONS

Donnée personnelle : toute information se rapportant à une personne physique identifiée ou identifiable (directement ou indirectement).

Traitement : toute opération portant sur des données personnelles, quel que soit le procédé (collecte, enregistrement, organisation, conservation, adaptation, modification, extraction, consultation, utilisation, communication par transmission, diffusion ou toute autre forme de mise à disposition, rapprochement ou interconnexion, limitation, effacement ou destruction).

Responsable du traitement : la personne qui détermine les finalités et les moyens du traitement.

Sous-traitant : la personne qui traite des données pour le compte du responsable du traitement.

Consentement : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.

ARTICLE 4 – DONNÉES COLLECTÉES

4.1. Données que vous nous communiquez directement

 
 
Type de donnéesDonnées concernéesMoment de la collecte
Données d’identificationCivilité, nom, prénomCréation de compte, commande
CoordonnéesAdresse email, adresse postale, téléphoneCréation de compte, commande
Données de connexionIdentifiant, mot de passe (chiffré)Création de compte
Données transactionnellesProduits, quantités, montantsCommande
Données de paiementType de carte, transaction (chiffré)Paiement
Données de communicationMessages, demandes, avisContact, service client
PréférencesLangue, devise, listes d’enviesNavigation, compte

4.2. Données collectées automatiquement

 
 
Type de donnéesDonnées concernéesSource
Données techniquesAdresse IP, type de navigateur, système d’exploitation, résolution d’écranEn-têtes HTTP, navigateur
Données de navigationPages visitées, durée de consultation, chemins de navigation, clicsCookies, logs serveur
Données d’appareilIdentifiants uniques, modèle, versionAPI navigateur
Données de localisationLocalisation approximative (ville)Adresse IP

4.3. Données provenant de tiers

 
 
SourceDonnées reçuesFinalité
Réseaux sociaux (Facebook, Google, Instagram)Nom, email, photo de profil (avec consentement)Authentification sociale
Partenaires commerciauxCoordonnées (avec consentement)Opérations communes
Prestataires de paiementConfirmation de transaction, type de carteGestion des paiements
Services d’enrichissementDonnées complémentaires (adresse)Validation de livraison

ARTICLE 5 – FINALITÉS ET BASES LÉGALES DES TRAITEMENTS

 
 
FinalitéDescriptionDonnéesBase légale
Gestion des commandesTraitement, préparation, expédition, facturationIdentification, contact, transactionExécution du contrat
Gestion du compte clientCréation, administration, authentification, personnalisationIdentification, compte, préférencesExécution du contrat
Service clientRéponse aux demandes, assistance, réclamationsIdentification, contact, historiqueExécution du contrat / Intérêt légitime
Paiement et facturationTransaction, encaissement, remboursement, conservation légaleIdentification, financièresExécution du contrat / Obligation légale
LivraisonTransmission des informations aux transporteursIdentification, contact, adresseExécution du contrat
Marketing directNewsletter, offres promotionnelles, invitationsEmail, prénom, préférencesConsentement
PersonnalisationRecommandations produits, contenu adaptéNavigation, historique, préférencesConsentement
AnalyticsMesure d’audience, analyse comportementaleNavigation, techniqueConsentement
SécuritéPrévention fraude, sécurisation comptesTechnique, transactionIntérêt légitime
Obligations légalesConservation fiscale, réponse aux autoritésFactures, identificationObligation légale
Cookies publicitairesCiblage, remarketing, mesure d’efficacitéNavigation, appareilConsentement

ARTICLE 6 – COOKIES ET TECHNOLOGIES DE TRACAGE – DISPOSITIONS DÉTAILLÉES

6.1. Qu’est-ce qu’un cookie ?

Un cookie est un petit fichier texte stocké sur votre terminal (ordinateur, tablette, smartphone) lors de la consultation d’un site internet. Il est géré par votre navigateur et peut être supprimé à tout moment. Les cookies permettent au site de mémoriser des informations sur votre visite pour faciliter votre navigation et améliorer votre expérience.

6.2. Typologie des cookies utilisés

6.2.1. Cookies strictement nécessaires ( exemptés de consentement )

Ces cookies sont indispensables au fonctionnement du site et à la fourniture des services expressément demandés. Sans eux, il vous est impossible de naviguer normalement, d’accéder à votre compte ou de passer commande.

 
 
NomRôleDurée
sessionIdentifiant de session utilisateurSession
cartContenu du panier15 jours
secure_tokenProtection CSRFSession
consentMémorisation de votre choix de cookies6 mois

6.2.2. Cookies fonctionnels ( soumis à consentement )

Ces cookies permettent d’améliorer votre confort de navigation en mémorisant vos préférences.

 
 
NomRôleDurée
languageLangue d’affichage12 mois
currencyDevise préférée12 mois
displayMode d’affichage (grille/liste)12 mois

6.2.3. Cookies analytiques et de performance ( soumis à consentement )

Ces cookies nous aident à comprendre comment vous interagissez avec notre site. Ils collectent des informations anonymes sur les pages visitées, le temps passé, les erreurs rencontrées.

 
 
NomFournisseurRôleDurée
_gaGoogle AnalyticsDistinction utilisateurs2 ans
_gidGoogle AnalyticsDistinction utilisateurs24h
_gatGoogle AnalyticsLimitation du débit1 min
_clckMicrosoft ClarityEnregistrement session12 mois
_clskMicrosoft ClarityNavigation24h

6.2.4. Cookies publicitaires et de ciblage ( soumis à consentement )

Ces cookies sont utilisés pour vous proposer des publicités adaptées à vos centres d’intérêt, mesurer l’efficacité de nos campagnes et limiter la fréquence d’affichage.

 
 
NomFournisseurRôleDurée
_fbpMetaCiblage Facebook3 mois
_pin_unauthPinterestCiblage Pinterest1 an
_gcl_auGoogle AdsConversion publicitaire3 mois
IDEDoubleClickPublicité personnalisée13 mois

6.3. Gestion de vos préférences – Outil de consentement

Nous utilisons une plateforme de gestion du consentement (CMP) conforme aux recommandations de la CNIL et aux standards de l’IAB Europe.

6.3.1. Première visite

Un bandeau clair et non intrusif vous présente :

  • Les finalités des cookies utilisés

  • La liste des partenaires déposant des cookies

  • Des boutons clairs pour accepter ou refuser

  • Un accès direct aux paramètres avancés

6.3.2. Gestion permanente

Vous pouvez accéder à tout moment à vos préférences via le lien « Gérer mes cookies » situé en bas de chaque page.

6.3.3. Granularité du consentement

Notre outil vous permet de consentir ou refuser séparément chaque finalité :

  • Cookies fonctionnels

  • Cookies analytiques

  • Cookies publicitaires

  • Cookies de réseaux sociaux

6.3.4. Preuve du consentement

Nous conservons la preuve de votre consentement (choix, date, heure, adresse IP anonymisée) pendant 6 mois, conformément aux recommandations de la CNIL.

6.4. Cookies tiers et transferts hors UE

Certains de nos partenaires (Google, Meta, Pinterest) sont susceptibles de transférer des données vers les États-Unis. Ces transferts sont encadrés par :

  • Le Data Privacy Framework (décision d’adéquation de la Commission européenne du 10 juillet 2023)

  • Des Clauses Contractuelles Types approuvées par la Commission européenne

6.5. Gestion via le navigateur

Vous pouvez configurer votre navigateur pour :

  • Bloquer tous les cookies

  • Accepter uniquement certains cookies

  • Supprimer les cookies à la fermeture du navigateur

  • Être averti avant le dépôt d’un cookie

Liens utiles selon votre navigateur :

  • Chrome : Paramètres > Confidentialité et sécurité

  • Firefox : Options > Vie privée et sécurité

  • Safari : Préférences > Confidentialité

  • Edge : Paramètres > Cookies et autorisations

ARTICLE 7 – DESTINATAIRES DES DONNÉES

7.1. Destinataires internes

Sont destinataires de vos données, dans la limite de leurs attributions respectives :

  • Service client

  • Équipe logistique et préparation des commandes

  • Service comptable et administratif

  • Équipe marketing et communication (sous réserve de consentement)

7.2. Sous-traitants

 
 
CatégoriePrestataireLocalisationGaranties
Hébergement[Nom hébergeur]FranceContrat RGPD, ISO 27001
Plateforme e-commerce[Nom plateforme]UEContrat RGPD
Paiement en ligne[Nom prestataire]UEPCI-DSS Level 1
Livraison[Transporteurs]FranceContrat confidentialité
AnalyticsGoogleUSA / UEClauses types, DPF
Emailing[Nom prestataire]UEContrat RGPD
Chat / Support[Nom prestataire]UEContrat RGPD

7.3. Autorités publiques

Nous pouvons être tenus de communiquer vos données aux autorités administratives ou judiciaires qui en feraient la demande, dans le cadre de leurs missions légales.

7.4. Cession d’entreprise

En cas de fusion, acquisition, réorganisation ou cession de tout ou partie de nos actifs, vos données personnelles pourront être transférées à l’entité acquéreuse, sous réserve d’engagements de confidentialité stricts.

ARTICLE 8 – TRANSFERTS DE DONNÉES HORS UNION EUROPÉENNE

8.1. Principes

Nous privilégions des prestataires situés au sein de l’Union européenne. Lorsqu’un transfert vers un pays hors UE est nécessaire, nous nous assurons que :

  1. Le pays bénéficie d’une décision d’adéquation de la Commission européenne

  2. Ou le transfert est encadré par des Clauses Contractuelles Types approuvées par la Commission européenne

  3. Ou des règles d’entreprise contraignantes ont été adoptées

  4. Ou des mesures complémentaires (chiffrement, pseudonymisation) sont mises en œuvre

8.2. Garanties actuelles

  • États-Unis : Data Privacy Framework (décision d’adéquation du 10/07/2023) pour les entreprises certifiées

  • Autres pays : Clauses Contractuelles Types + analyse d’impact complémentaire

ARTICLE 9 – DURÉE DE CONSERVATION DES DONNÉES

 
 
Type de donnéesDurée de conservationBase légale
Compte client actif3 ans à compter du dernier contactIntérêt légitime
Compte client inactifSuppression après 3 ansMinimisation
Commandes et factures10 ansObligation légale (C. com. art. L123-22)
Données de paiementNon conservéesSécurité
NewsletterJusqu’au désabonnementConsentement
Cookies13 mois maximumCNIL
Logs techniques1 anSécurité
Preuve de consentement6 moisPreuve
Prospection commerciale3 ans après dernier contactIntérêt légitime

ARTICLE 10 – SÉCURITÉ DES DONNÉES

10.1. Mesures techniques

 
 
MesureDescriptionCertification / Norme
ChiffrementHTTPS TLS 1.3, chiffrement au repos AES-256Let’s Encrypt
AuthentificationMots de passe hachés (bcrypt), double facteur optionnelleOWASP
Pare-feuWAF (Web Application Firewall)OWASP Top 10
SauvegardesQuotidiennes, chiffrées, 3 copiesRègle 3-2-1
MonitoringDétection d’intrusion 24/7SOC
TestsPentest annuelEBIOS

10.2. Mesures organisationnelles

 
 
MesureDescription
HabilitationAccès aux données strictement limité
FormationSensibilisation annuelle du personnel
ConfidentialitéClauses RGPD dans les contrats de travail
IncidentsProcédure de gestion des violations de données
RegistreRegistre des activités de traitement tenu à jour

ARTICLE 11 – VOS DROITS

11.1. Liste détaillée des droits

 
 
DroitContenuFondement
Droit d’accèsConfirmation du traitement, copie des données, informations sur le traitementArticle 15 RGPD
Droit de rectificationCorrection des données inexactes, complément des données incomplètesArticle 16 RGPD
Droit à l’effacement (droit à l’oubli)Suppression des données dans les cas légauxArticle 17 RGPD
Droit à la limitationSuspension temporaire du traitementArticle 18 RGPD
Droit à la portabilitéRécupération des données dans un format structuréArticle 20 RGPD
Droit d’oppositionOpposition au traitement fondé sur l’intérêt légitimeArticle 21 RGPD
Droit de retrait du consentementRetrait à tout moment, aussi simple que l’octroiArticle 7 RGPD
Droit de ne pas faire l’objet d’une décision automatiséeGaranties contre la décision exclusivement automatiséeArticle 22 RGPD
Droit à définir des directives post-mortemSort des données après le décèsArticle 40-1 LIL