La présente politique de confidentialité a pour objet d’informer les utilisateurs du site MAISON HARPPERS des modalités de collecte, d’utilisation et de protection de leurs données personnelles, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi Informatique et Libertés modifiée.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
MAISON HARPPERS
Nom commercial de Dorothée Courteuge, micro-entreprise
Adresse : 11 rue du Faubourg Saint-Antoine, 75011 Paris, France
Adresse e-mail : maison.harppers@gmail.com
2. Données personnelles collectées
Dans le cadre de l’utilisation du site et du passage de commande, les données suivantes peuvent être collectées :
- identité (nom, prénom)
- coordonnées (adresse postale, adresse e-mail)
- informations de commande et de facturation
- données techniques nécessaires au fonctionnement du site (adresse IP, type de navigateur, données de connexion)
Les données de paiement (carte bancaire, compte PayPal) sont traitées exclusivement par PayPal, prestataire de paiement sécurisé.
Aucune donnée bancaire n’est stockée ni traitée par MAISON HARPPERS.
3. Finalités du traitement
Les données personnelles sont collectées pour les finalités suivantes :
- gestion des commandes et des livraisons
- gestion des paiements et de la facturation
- service client et communication liée aux commandes
- respect des obligations légales et comptables
- sécurité et bon fonctionnement du site
4. Base légale du traitement
Les traitements sont fondés sur :
- l’exécution du contrat de vente
- le respect d’obligations légales
- l’intérêt légitime de MAISON HARPPERS pour la sécurité et la gestion du site
5. Destinataires des données
Les données personnelles peuvent être communiquées uniquement aux sous-traitants nécessaires au fonctionnement du site :
- Hostinger – hébergement du site (Union européenne)
- WooCommerce / WordPress – gestion de la boutique en ligne
- PayPal – traitement des paiements
- Prestataires logistiques – fabrication et livraison des produits
Aucune donnée personnelle n’est vendue ou cédée à des tiers.
6. Transfert hors Union européenne
Le site utilise des polices de caractères fournies par Google Fonts, susceptibles d’entraîner un transfert de données techniques (adresse IP) vers des serveurs situés hors de l’Union européenne.
Ce traitement est encadré par les garanties prévues par le RGPD.
Aucun autre transfert de données personnelles hors de l’Union européenne n’est effectué.
7. Durée de conservation des données
Les données personnelles sont conservées pour les durées suivantes :
- données de commande et de facturation : 10 ans (obligation légale comptable)
- données clients actives : durée de la relation commerciale
- données clients inactives : 3 ans après le dernier contact ou achat
- données techniques et logs de sécurité : 12 mois
- cookies analytiques (le cas échéant) : 13 mois maximum
8. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent des droits suivants :
- droit d’accès
- droit de rectification
- droit à l’effacement
- droit à la limitation du traitement
- droit d’opposition
- droit à la portabilité des données
Toute demande peut être adressée par e-mail à : maison.harppers@gmail.com
Une réponse sera apportée dans un délai maximal d’un mois.
Une pièce d’identité pourra être demandée pour vérification.
9. Sécurité des données
MAISON HARPPERS met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la sécurité et la confidentialité des données personnelles.
10. Cookies
Le site utilise des cookies strictement nécessaires à son fonctionnement ainsi que, le cas échéant, des cookies analytiques.
Un bandeau de gestion du consentement permet à l’utilisateur d’accepter, de refuser ou de personnaliser ses choix à tout moment.
Les modalités détaillées sont précisées dans la Politique de cookies, accessible depuis le pied de page du site.
11. Délégué à la protection des données
En tant que micro-entreprise, MAISON HARPPERS n’est pas tenue de désigner un Délégué à la Protection des Données (DPO).
12. Réclamation
En cas de litige relatif au traitement des données personnelles, l’utilisateur peut introduire une réclamation auprès de la CNIL (www.cnil.fr).
