Politique de confidentialité
POLITIQUE DE CONFIDENTIALITÉ (RGPD)
Version complète – Mise à jour le 14/01/2025
La présente Politique de confidentialité détaille les pratiques de l'entreprise EVALIA concernant la collecte, l'utilisation, le stockage et la protection des données à caractère personnel des utilisateurs du site https://maylie-paris.com/.
ARTICLE 1 : RESPONSABLE DU TRAITEMENT DES DONNÉES
Conformément au Règlement (UE) 2016/679 (RGPD), le responsable du traitement est :
-
Identité : Madame Maelys VARRENNE (BIENAIME) / EVALIA
-
Siège social : 6 Allée du Bearn, 33160 Saint-Médard-en-Jalles
-
SIREN : 813 358 173
-
Contact : maylieskin@gmail.com
ARTICLE 2 : NATURE DES DONNÉES COLLECTÉES
Nous collectons et traitons les catégories de données suivantes :
-
Données d'identification : Nom, prénom, civilité.
-
Coordonnées : Adresse e-mail, adresse postale de livraison, adresse de facturation, numéro de téléphone.
-
Données de transaction : Détails des produits commandés, historique d'achats, numéro de commande.
-
Données de paiement : Les informations de carte bancaire sont traitées via des protocoles sécurisés par nos prestataires (Stripe/PayPal). Nous n'avons pas accès à vos coordonnées bancaires complètes.
-
Données de connexion et techniques : Adresse IP, type de navigateur, système d'exploitation, identifiants de session, données de navigation sur le Site (pages vues, clics).
ARTICLE 3 : BASES JURIDIQUES ET FINALITÉS DU TRAITEMENT
Le traitement de vos données repose sur les bases légales suivantes :
ARTICLE 4 : DESTINATAIRES DES DONNÉES
Vos données ne sont jamais vendues à des tiers. Elles sont transmises uniquement aux prestataires indispensables à l'exploitation de la boutique :
-
Shopify Inc. : Plateforme de gestion e-commerce (Hébergement et base de données).
-
Prestataires de livraison : La Poste (Colissimo/Lettre Suivie), Mondial Relay, ou tout autre transporteur choisi.
-
Processeurs de paiement : Stripe, PayPal, Apple Pay.
-
Services de Marketing : Klaviyo ou Mailchimp (uniquement si vous êtes inscrit à la newsletter).
-
Autorités judiciaires : Uniquement sur demande légale.
ARTICLE 5 : TRANSFERTS DE DONNÉES HORS UNION EUROPÉENNE (UE)
Le Site étant hébergé par Shopify, vos données personnelles peuvent être transférées et traitées au Canada ou aux États-Unis. Shopify encadre ces transferts par des clauses contractuelles types approuvées par la Commission européenne, garantissant un niveau de protection équivalent au RGPD.
ARTICLE 6 : DURÉE DE CONSERVATION DES DONNÉES
-
Données clients : Conservées pendant toute la durée de la relation commerciale, puis archivées pendant 5 ans à des fins de preuve (prescription civile).
-
Données marketing : Conservées pendant 3 ans à compter du dernier contact actif du client.
-
Documents comptables : Conservés pendant 10 ans (obligation légale du Code de commerce).
-
Cookies : Durée de vie maximale de 13 mois après le dépôt sur votre terminal.
ARTICLE 7 : VOS DROITS ET RECOURS
En application du RGPD, vous disposez des droits suivants :
-
Droit d'accès et de portabilité : Obtenir une copie de vos données dans un format structuré.
-
Droit de rectification : Modifier toute information inexacte.
-
Droit à l'effacement : Demander la suppression de vos données personnelles.
-
Droit à la limitation : Suspendre le traitement de vos données temporairement.
-
Droit d'opposition : Refuser tout traitement à des fins de prospection.
Pour exercer ces droits, contactez : maylieskin@gmail.com. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation auprès de la CNIL (cnil.fr).
ARTICLE 8 : GESTION DES COOKIES ET TECHNOLOGIES DE SUIVI
Le Site utilise des cookies pour améliorer votre expérience :
-
Cookies strictement nécessaires : Authentification du client, panier d'achat.
-
Cookies de performance : Analyse du trafic via Shopify Analytics ou Google Analytics.
-
Cookies publicitaires : Mesure de l'efficacité des campagnes (Meta Pixel, Google Ads).
Vous pouvez gérer vos préférences en matière de cookies via la bannière de consentement s'affichant lors de votre première visite ou via les paramètres de votre navigateur.
ARTICLE 9 : SÉCURITÉ DES DONNÉES
Nous mettons en œuvre des mesures techniques et organisationnelles (chiffrement SSL, accès restreint aux bases de données) pour prévenir toute intrusion, perte ou altération de vos données. En cas de faille de sécurité majeure, vous en serez informé dans les 72 heures.