Politique de Confidentialité
1. Responsable du Traitement
37140 Bourgueil, France
2. Données Collectées
Nous collectons uniquement les données nécessaires à la bonne exécution de nos services :
Données d’identification et de contact
- Nom et prénom
- Adresse postale de livraison et de facturation
- Adresse e-mail
- Numéro de téléphone (facultatif)
Données de commande
- Historique des commandes et produits commandés
- Instructions de personnalisation fournies par le client
- Mode de livraison choisi
Données de paiement
Les données bancaires (numéro de carte, CVV) sont traitées directement par nos prestataires de paiement sécurisés (Stripe, PayPal) et ne sont jamais stockées sur nos serveurs.
Données de navigation
- Adresse IP, type de navigateur, système d’exploitation
- Pages visitées, durée de visite, source du trafic
- Données collectées via cookies (voir notre Politique Cookies)
3. Finalités et Bases Légales
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Traitement des commandes et livraisons | Exécution du contrat | 5 ans (obligations comptables) |
| Gestion des réclamations et SAV | Exécution du contrat / Intérêt légitime | 3 ans après la dernière commande |
| Création et gestion du compte client | Consentement / Exécution du contrat | 3 ans après la dernière connexion |
| Envoi de newsletters et offres commerciales | Consentement | Jusqu’au retrait du consentement |
| Amélioration du site (statistiques anonymes) | Intérêt légitime / Consentement | 13 mois maximum |
| Obligations légales (comptabilité, fiscalité) | Obligation légale | 10 ans |
| Lutte contre la fraude | Obligation légale / Intérêt légitime | 5 ans |
4. Destinataires des Données
Vos données peuvent être transmises aux catégories de destinataires suivants, dans le strict cadre de leurs missions :
- Transporteurs : Colissimo (La Poste), Mondial Relay, Shop2Shop — pour l’acheminement de vos colis
- Prestataires de paiement : Stripe, PayPal — pour le traitement sécurisé des paiements
- Hébergeur du site : IONOS SE — pour l’hébergement du site web
- Éditeur de la plateforme : WordPress / WooCommerce — pour la gestion de la boutique en ligne
- Autorités publiques : sur réquisition judiciaire ou obligation légale
Nous ne vendons, ni ne louons, ni ne cédons vos données personnelles à des tiers à des fins commerciales.
5. Transferts Hors Union Européenne
Certains de nos prestataires (PayPal, Stripe) peuvent traiter vos données en dehors de l’Union Européenne. Ces transferts sont encadrés par des garanties appropriées conformément au RGPD :
- Décision d’adéquation de la Commission Européenne
- Clauses contractuelles types (CCT) approuvées par la Commission
- Certification Privacy Shield ou équivalent
6. Vos Droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
Pour exercer ces droits, adressez votre demande par e-mail à contact@sub-crea-mug.fr, en précisant votre identité. Nous nous engageons à vous répondre dans un délai d’un mois à compter de la réception de votre demande (délai pouvant être porté à trois mois en cas de complexité).
En cas de réponse insatisfaisante, vous disposez du droit de déposer une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, 75007 Paris — www.cnil.fr.
7. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre toute perte, accès non autorisé, altération ou divulgation :
- Connexion chiffrée via protocole HTTPS (certificat SSL/TLS)
- Accès aux données limité aux personnes habilitées
- Mises à jour régulières des logiciels et plugins
- Sauvegardes régulières sécurisées
- Authentification sécurisée aux interfaces d’administration
8. Protection des Mineurs
Notre site est destiné à un public adulte. Nous ne collectons pas sciemment de données personnelles relatives à des enfants de moins de 16 ans. Si vous avez connaissance d’une telle collecte, merci de nous contacter immédiatement à contact@sub-crea-mug.fr.
9. Modifications de la Politique
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, notamment pour nous conformer aux évolutions réglementaires. La date de dernière mise à jour figurant en haut de ce document sera actualisée en conséquence.
En cas de modifications substantielles, nous vous en informerons par e-mail ou par un avis visible sur notre site.
Contact DPO / Protection des Données
Sub-Crea-Mug — 2 rue de Tours, 37140 Bourgueil
SIRET : 794 845 255 00049