Politiques de confidentialité
Article 1 — Identité du responsable de traitement
Le présent site est édité par :
Raison sociale : MyMy micro-entreprise Forme juridique : Entrepreneur individuel (micro-entreprise) Nom du responsable : Li Estelle Numéro SIRET : 10561010900016 Siège social : 99 Avenue de Verdun, 92130 Issy-les-Moulineaux, France Adresse électronique : mymystillyourcharm@gmail.com
Article 2 — Données collectées et finalités
Dans le cadre de son activité, MYMY collecte et traite les catégories de données personnelles suivantes :
2.1 Données de commande et de livraison Nom et prénom, adresse postale de livraison (et de facturation, si différente), adresse email, numéro de téléphone (facultatif, utilisé uniquement pour la livraison).
Finalité : traitement, préparation et suivi des commandes ; communication relative à l'état de la livraison.
2.2 Données de paiement Les données de carte bancaire (numéro, date d'expiration, cryptogramme) sont collectées et traitées exclusivement par Shopify Payments. MYMY n'a à aucun moment accès à ces données et ne les stocke pas.
Finalité : sécurisation et validation des transactions financières.
2.3 Données de compte client Si vous créez un compte sur notre boutique, vos données de connexion (email, mot de passe chiffré) et l'historique de vos commandes sont conservés.
Finalité : gestion de votre espace personnel et simplification des commandes futures.
2.4 Données de navigation et cookies Lors de votre visite sur notre site, des données techniques sont collectées automatiquement : adresse IP, type de navigateur, pages consultées, durée de visite, données relatives aux appareils utilisés.
Finalité : mesure d'audience, amélioration de l'expérience utilisateur, détection de fraudes.
2.5 Données de communication Lorsque vous nous contactez par email, nous traitons les données contenues dans vos messages (nom, email, contenu de la demande).
Finalité : traitement de vos demandes et du service après-vente.
Article 3 — Base légale des traitements
Chaque traitement repose sur l'une des bases légales suivantes prévues par l'article 6 du Règlement (UE) 2016/679 (RGPD) :
Traitement
Traitement et livraison des commandes
Gestion des paiements
Gestion du compte client
Conservation des données comptables
Cookies strictement nécessaires
Cookies analytiques et marketing
Réponse aux demandes de contact
Prévention des fraudes
Base légale
Exécution du contrat (art. 6.1.b)
Exécution du contrat (art. 6.1.b)
Exécution du contrat (art. 6.1.b)
Obligation légale (art. 6.1.c)
Intérêt légitime (art. 6.1.f)
Consentement (art. 6.1.a)
Intérêt légitime (art. 6.1.f)
Intérêt légitime (art. 6.1.f)
Article 4 — Durée de conservation des données
MYMY conserve vos données personnelles pour la durée strictement nécessaire aux finalités décrites ci-dessus, et dans le respect des obligations légales applicables :
- Données de commande et de livraison : 3 ans à compter de la dernière commande, conformément au délai de prescription contractuelle de droit commun.
- Données de facturation et comptables : 10 ans à compter de la clôture de l'exercice comptable concerné, conformément à l'article L. 123-22 du Code de commerce.
- Données de compte client : durée de vie du compte, puis 3 ans à compter de la dernière activité en l'absence de suppression par l'utilisateur.
- Données de communication (emails) : 3 ans à compter de la dernière interaction.
- Cookies analytiques : 13 mois maximum à compter du dépôt, conformément aux recommandations de la CNIL.
- Données relatives à la prévention des fraudes : 5 ans à compter de la clôture du dossier concerné.
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
Article 5 — Destinataires des données
Vos données personnelles ne sont ni vendues ni louées à des tiers. Elles peuvent être transmises aux catégories de destinataires suivants, dans la stricte limite de leurs attributions :
5.1 Prestataire de paiement Les transactions financières sont traitées par Shopify Payments (infrastructure Stripe), qui prend en charge l'ensemble des moyens de paiement proposés sur la boutique (carte bancaire, PayPal, Apple Pay, etc.). MYMY ne stocke à aucun moment vos données de paiement.
5.2 Prestataires logistiques et transporteurs Les transporteurs chargés de l'acheminement de vos commandes reçoivent les informations nécessaires à la livraison (nom, prénom, adresse postale).
5.3 Shopify Inc. Notre boutique est hébergée et opérée via la plateforme Shopify. À ce titre, Shopify agit en qualité de sous-traitant et traite les données nécessaires au fonctionnement technique de la boutique, conformément à son propre accord de traitement des données (Data Processing Agreement).
5.4 Autorités publiques En cas d'obligation légale, réglementaire ou judiciaire, MYMY peut être amenée à communiquer vos données aux autorités compétentes.
Aucune donnée n'est cédée à des fins commerciales à des tiers non mentionnés ci-dessus.
Article 6 — Transferts de données hors de l'Union européenne
Shopify Inc., dont le siège est établi au Canada, est susceptible de traiter vos données en dehors de l'Union européenne, y compris aux États-Unis.
Ces transferts sont encadrés par des garanties appropriées, conformément au Chapitre V du RGPD, et notamment par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne.
Pour plus d'informations sur les pratiques de Shopify en matière de protection des données : https://www.shopify.com/legal/privacy
Vous pouvez obtenir une copie de ces garanties en nous contactant à l'adresse indiquée à l'Article 1.
Article 7 — Vos droits
Conformément au RGPD et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, vous disposez des droits suivants :
Droit d'accès (art. 15 RGPD) Obtenir la confirmation que vos données sont ou non traitées, ainsi qu'une copie de celles-ci.
Droit de rectification (art. 16 RGPD) Demander la correction de données inexactes ou incomplètes vous concernant.
Droit à l'effacement (art. 17 RGPD) Demander la suppression de vos données lorsqu'elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, ou dans les autres cas prévus par la réglementation.
Droit à la portabilité (art. 20 RGPD) Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement.
Droit d'opposition (art. 21 RGPD) Vous opposer à tout moment au traitement de vos données fondé sur l'intérêt légitime de MYMY, pour des motifs tenant à votre situation particulière.
Droit à la limitation du traitement (art. 18 RGPD) Demander la suspension temporaire du traitement de vos données dans certaines hypothèses prévues par le RGPD.
Droit de retrait du consentement Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment, sans que cela ne remette en cause la licéité des traitements effectués avant ce retrait.
Article 8 — Modalités d'exercice des droits
Pour exercer l'un des droits mentionnés à l'Article 7, adressez votre demande par email à :
mymystillyourcharm@gmail.com
Merci d'indiquer votre nom, prénom, et l'objet précis de votre demande. Une pièce d'identité pourra vous être demandée afin de vérifier votre identité et de protéger vos données contre tout accès non autorisé.
MYMY s'engage à vous répondre dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois supplémentaires en cas de demandes complexes ou nombreuses, après information préalable de votre part.
Article 9 — Cookies et traceurs
9.1 Définition Les cookies sont de petits fichiers texte déposés sur votre terminal lors de votre visite sur notre site. Ils permettent de mémoriser des informations relatives à votre navigation.
9.2 Types de cookies utilisés
Cookies strictement nécessaires Indispensables au fonctionnement du site (gestion du panier, session utilisateur, sécurité). Ils ne peuvent pas être désactivés et ne requièrent pas votre consentement.
Cookies analytiques Permettent de mesurer l'audience de notre site et d'améliorer son fonctionnement. Ils sont déposés uniquement après recueil de votre consentement.
Cookies de préférences Mémorisent vos préférences de navigation (langue, devise). Ils sont déposés uniquement après recueil de votre consentement.
9.3 Gestion de vos préférences Lors de votre première visite, un bandeau vous permet d'accepter ou de refuser les cookies non essentiels. Vous pouvez modifier vos préférences à tout moment via le lien « Gestion des cookies » disponible en bas de page, ou en configurant votre navigateur.
La durée de validité de votre consentement est de 6 mois, à l'issue desquels il vous sera de nouveau demandé.
Article 10 — Sécurité des données
MYMY met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD. Ces mesures comprennent notamment le chiffrement des données en transit (protocole HTTPS/TLS) et le recours à des prestataires certifiés pour le traitement des paiements (certification PCI-DSS).
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, MYMY s'engage à en informer la CNIL dans les délais réglementaires et, si nécessaire, les personnes concernées.
Article 11 — Droit de réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation de la réglementation applicable, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Commission Nationale de l'Informatique et des Libertés (CNIL) 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 Téléphone : +33 1 53 73 22 22 Site web : www.cnil.fr
Ce droit s'exerce sans préjudice de tout autre recours administratif ou juridictionnel.
Article 12 — Modification de la présente politique
MYMY se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour se conformer à toute évolution légale ou réglementaire. En cas de modification substantielle, vous en serez informé par email ou par un avis visible sur le site.
La version en vigueur est celle publiée sur le site à la date de votre visite.