1. Responsable du traitement
- Identité : Samuel Pérez Espino
- NIF : 45351699T
- Adresse postale : Rue Antonio 3, 28029 Madrid (Espagne)
- Contact : via le formulaire de contact
2. Données que nous recueillons
Nous recueillons les données personnelles que vous nous fournissez directement en :
- Passer une commande : nom, prénom, adresse de livraison et de facturation, téléphone, adresse e-mail, données de paiement (traitées par la passerelle ; ne sont pas stockées sur nos serveurs).
- Créer un compte client : nom, adresse e-mail et mot de passe chiffré.
- S'inscrire à des communications commerciales : adresse e-mail.
- Contacter par le formulaire ou l'email de support : nom, adresse e-mail et contenu de votre demande.
- Laisser un avis : nom ou pseudonyme, évaluation, commentaire et, éventuellement, images.
- Naviguer sur le Site Web : adresse IP, identifiants de dispositif, données de navigation et cookies (voir Politique de Cookies).
3. Bases juridiques du traitement
| Finalité | Base juridique |
|---|---|
| Traiter et envoyer votre commande | Exécution de contrat (art. 6.1.b RGPD) |
| Répondre aux demandes et support | Exécution de contrat ou intérêt légitime (art. 6.1.b et f RGPD) |
| Respecter les obligations fiscales et comptables | Obligation légale (art. 6.1.c RGPD) |
| Envoyer des communications commerciales | Consentement (art. 6.1.a RGPD), révocable |
| Gérer les avis et commentaires | Consentement et intérêt légitime |
| Prévention de la fraude | Intérêt légitime |
| Analyse statistique anonyme | Intérêt légitime |
4. Délais de conservation
- Données de commandes et facturation : pendant la relation commerciale et, par la suite, pendant les délais légaux obligatoires (minimum 6 ans, art. 30 Code de Commerce ; 4 ans pour les obligations fiscales).
- Données de compte client : jusqu'à ce que vous demandiez leur suppression.
- Données pour communications commerciales : jusqu'à ce que vous retiriez votre consentement.
- Données de navigation et cookies : voir Politique de Cookies.
- Commentaires : indéfiniment, tant que vous ne demandez pas leur suppression.
5. Destinataires de vos données
Nous ne cédons pas vos données à des tiers sauf aux responsables du traitement suivants, liés par contrat :
- Shopify Inc. — plateforme de commerce électronique (serveurs dans l'UE/États-Unis avec clauses contractuelles types).
- Passerelles de paiement (Stripe, PayPal, Shop Pay, etc.) — pour traiter le paiement.
- Opérateurs logistiques et de transport — pour livrer la commande.
- Judge.me — pour la gestion des avis.
- Fournisseurs d'e-mail transactionnel et marketing (si applicable).
- Administrations publiques compétentes lorsqu'il existe une obligation légale.
Certains fournisseurs peuvent être situés en dehors de l'Espace Économique Européen. Dans ces cas, les transferts sont effectués sous la protection des Clauses Contractuelles Types approuvées par la Commission Européenne ou de décisions d'adéquation.
6. Vos droits
En tant que titulaire des données, vous pouvez exercer les droits suivants :
- Accès : savoir quelles données vous concernant nous traitons.
- Rectification : corriger des données inexactes.
- Suppression ("droit à l'oubli") : supprimer vos données lorsqu'elles ne sont plus nécessaires.
- Opposition : s'opposer au traitement de vos données.
- Limitation : limiter le traitement à la simple conservation.
- Portabilité : recevoir vos données dans un format structuré.
- Retirer le consentement à tout moment, sans que cela n'affecte la légalité du traitement antérieur.
Pour exercer l'un de ces droits, utilisez notre formulaire de contact en indiquant le droit que vous souhaitez exercer et en joignant une copie d'un document prouvant votre identité.
Vous avez également le droit de déposer une plainte auprès de l'Agence Espagnole de Protection des Données (www.aepd.es) si vous estimez que le traitement n'est pas conforme à la réglementation.
7. Sécurité
Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger vos données personnelles. Les paiements sont effectués via des passerelles certifiées PCI-DSS. Le site utilise le chiffrement HTTPS sur toutes les pages.
8. Mineurs
Le Site Web n'est pas destiné aux mineurs de moins de 14 ans. Nous ne collectons pas consciemment de données sur les mineurs. Si nous détectons que des données ont été collectées sur un mineur sans le consentement de la personne exerçant l'autorité parentale, nous les supprimerons.
9. Changements dans cette politique
Nous nous réservons le droit de mettre à jour cette Politique de Confidentialité. Nous publierons tout changement significatif sur cette même page et, si nécessaire, nous vous informerons par e-mail.