Politique de confidentialité
Dernière mise à jour : [date]
1. Qui est responsable de vos données
Le responsable du traitement est [nom de l'entreprise], [adresse du siège], n° [SIREN / SIRET]. Pour toute question concernant vos données, écrivez-nous à [e-mail de contact].
2. Quelles données nous collectons et pourquoi
Quand vous achetez, nous collectons votre adresse e-mail (pour vous envoyer le produit et, au besoin, vous renvoyer le lien) et, le cas échéant, les données de facturation que vous nous donnez. La base légale est l'exécution du contrat (art. 6, par. 1, point b du RGPD) et les obligations légales de facturation (point c).
Nous ne collectons pas les données de votre carte — elles sont saisies directement sur la page sécurisée Stripe et ne nous parviennent jamais.
3. Combien de temps nous les conservons
Nous conservons les données de la commande aussi longtemps que la loi l'exige pour les documents comptables (actuellement [5 / 10] ans à compter de la clôture de l'exercice). Nous ne les utilisons pas à des fins de marketing sans votre accord explicite.
4. Qui d'autre voit les données (nos sous-traitants)
Pour que la boutique fonctionne, les données passent par quelques prestataires qui les traitent pour notre compte, chacun avec ses propres garanties RGPD :
• Stripe — le traitement du paiement (Stripe Payments Europe, Irlande) ;
• Supabase — la base de données et les fichiers de la boutique (les serveurs sont situés à [la région choisie à la création du projet — ex. Francfort, UE]) ;
• Resend — l'envoi de l'e-mail contenant le produit ;
• [le service de facturation — si vous en utilisez un].
Nous ne vendons ni ne louons vos données à personne.
5. Cookies
Le site n'utilise pas de cookies de suivi ou publicitaires. [Si vous ajoutez Google Analytics ou d'autres outils de mesure, indiquez ici ce que vous utilisez et mettez un bandeau de consentement — demandez-le à Claude.]
6. Vos droits
Vous avez le droit de demander l'accès à vos données, leur rectification, leur effacement (dans les limites des obligations comptables), la limitation ou la portabilité de leur traitement, et de vous opposer au traitement. Écrivez-nous à [e-mail de contact] et nous répondons sous 30 jours au plus tard. Si vous n'êtes pas satisfait(e), vous pouvez vous adresser à l'autorité de protection des données de votre pays — [en France, la CNIL (cnil.fr)].
7. Sécurité
Les données sont transmises de façon chiffrée (https), stockées dans une base de données protégée à laquelle seul l'administrateur de la boutique a accès, et les paiements sont traités par un prestataire certifié PCI-DSS.