Politique de confidentialité

La présente Politique de Confidentialité (ci-après « la Politique ») définit les modalités selon lesquelles Lydie’sGemHouse, micro-entreprise immatriculée sous le numéro SIRET sous peu attribué dont le siège social est situé au 21 rue du Manoir, 29290 Milizac, agit en qualité de Responsable de traitement au sens du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et de la loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés.

La Politique s’applique à tout traitement de données à caractère personnel effectué dans le cadre de l’utilisation du site lydiesgemhouse.sumupstore.com (ci-après « le Site ») et/ou de l’exécution des commandes passées par les clients.

1. Données collectées

Dans le cadre de l’utilisation du Site et de la passation de commandes, Lydie’sGemHouse est susceptible de collecter et de traiter les catégories de données suivantes :

  • Données d’identification et de contact : nom, prénom, adresse postale, adresse e-mail, numéro de téléphone ;
  • Données de paiement et de facturation : informations relatives aux transactions (date, montant, mode de paiement, références bancaires partielles le cas échéant) ;
  • Données de navigation : adresse IP, type et version du navigateur, système d’exploitation, identifiants uniques de cookies, pages consultées, durée de connexion ;
  • Données issues de cookies et traceurs (cf. article 5 ci-après).

2. Finalités et bases légales du traitement

Les traitements mis en œuvre par Lydie’sGemHouse poursuivent les finalités suivantes :

  • Exécution contractuelle (article 6 §1 b RGPD) : gestion des commandes, traitement des paiements, expédition et suivi des livraisons, service après-vente ;
  • Respect d’obligations légales (article 6 §1 c RGPD) : obligations comptables, fiscales et de conservation des pièces justificatives ;
  •  Intérêt légitime (article 6 §1 f RGPD) : prévention de la fraude, sécurisation des transactions, amélioration du fonctionnement du Site, analyses statistiques de fréquentation ;
  • Consentement (article 6 §1 a RGPD) : envoi de communications commerciales (newsletter, offres promotionnelles) et dépôt de cookies facultatifs.

3. Destinataires des données

Les données collectées sont destinées exclusivement à Lydie’sGemHouse et à ses prestataires techniques intervenant dans le cadre des finalités mentionnées ci-dessus, notamment :

  • Plateformes de paiement (SumUp, prestataire bancaire) ;
  • Transporteurs et services postaux (La Poste, Colissimo) ;
  • Outils d’analyse de fréquentation (Google Analytics).

Ces prestataires agissent en qualité de sous-traitants au sens du RGPD et sont contractuellement tenus de garantir la confidentialité et la sécurité des données qui leur sont confiées.

4. Durées de conservation

Conformément aux principes de minimisation et de limitation de conservation posés par le RGPD, les données sont conservées pour les durées suivantes :

  • Données clients : 3 ans à compter du dernier contact actif (commande, connexion au compte, clic sur un email commercial) ;

  • Pièces comptables et données de facturation : 10 ans (obligation légale – Code de commerce) ;

  • Cookies et traceurs : 13 mois maximum à compter de leur dépôt ;

  • Prospects : 3 ans à compter du dernier contact.

5. Cookies et traceurs

Le Site utilise des cookies techniques indispensables à son fonctionnement, ainsi que des cookies facultatifs de mesure d’audience et de personnalisation.

Conformément à l’article 82 de la loi Informatique et Libertés et aux recommandations de la CNIL :

  • un bandeau d’information s’affiche lors de la première connexion afin de recueillir le consentement préalable de l’utilisateur ;

  • l’utilisateur peut à tout moment configurer ses préférences en matière de cookies via son navigateur ou refuser l’utilisation de certains traceurs.

6. Transferts de données hors Union européenne

Certaines données peuvent être transférées en dehors de l’Espace économique européen, notamment via l’utilisation des services de Google LLC.

Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne, garantissant un niveau de protection adéquat conformément à l’article 46 du RGPD.

7. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, tout utilisateur dispose des droits suivants :

  • droit d’accès à ses données ;

  • droit de rectification et de mise à jour ;

  • droit à l’effacement (« droit à l’oubli ») ;

  • droit à la limitation du traitement ;

  • droit d’opposition, notamment au traitement à des fins de prospection ;

  • droit à la portabilité de ses données ;

  • droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci.

Ces droits peuvent être exercés en adressant une demande écrite à : lydiesgemhouse@gmail.com.

En cas de litige, l’utilisateur dispose du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de toute autre autorité de contrôle compétente.

8. Sécurité des données

Lydie’sGemHouse met en œuvre l’ensemble des mesures techniques et organisationnelles appropriées afin de garantir la sécurité, l’intégrité et la confidentialité des données personnelles collectées, et notamment de prévenir leur altération, perte, accès non autorisé ou divulgation.

9. Modifications de la Politique

La présente Politique peut être modifiée à tout moment afin de tenir compte des évolutions légales, réglementaires, techniques ou organisationnelles. Toute mise à jour prendra effet dès sa publication sur le Site.