Politique de confidentialité
Dernière mise à jour : 21 juillet 2026
1. Responsable du traitement
Le responsable des traitements réalisés pour la boutique Lou Picault est [nom, prénom et statut juridique, ou raison sociale], situé à [adresse professionnelle].
Contact pour les données personnelles : picaultlou@gmail.com.
2. Données traitées
- identité : nom et prénom
- coordonnées : email, téléphone, adresse de livraison
- commande : produits, formats, quantités, montants, statut et suivi
- paiement : identifiant et statut Stripe, sans conservation du numéro complet de carte
- échanges avec le service client et demandes de rétractation
- données techniques strictement nécessaires au fonctionnement et à la sécurité du service
3. Finalités et bases juridiques
Aucune prospection commerciale par email n'est réalisée sans la base juridique requise. Le site ne comporte actuellement aucune inscription à une newsletter.
4. Caractère obligatoire
Les informations demandées par Stripe Checkout sont nécessaires au paiement, à la livraison et à la gestion de la commande. Sans elles, la commande ne peut pas être exécutée. Les champs facultatifs sont signalés comme tels par le service concerné.
5. Destinataires et prestataires
Les données sont accessibles uniquement à Lou Picault et, dans la limite de leurs missions, aux prestataires suivants :
- Stripe pour le paiement sécurisé et la collecte des coordonnées de commande
- Brevo pour les emails transactionnels
- La Poste ou Colissimo pour l'acheminement et le suivi
- [Hébergeur du site à renseigner]
- les conseils, administrations ou autorités habilitées lorsque la loi l'exige
Ces prestataires agissent selon leurs propres obligations et, lorsqu'ils traitent les données pour le compte de Lou Picault, selon les instructions contractuelles qui leur sont données.
6. Transferts hors de l'Espace économique européen
Certains prestataires internationaux peuvent traiter des données depuis un pays extérieur à l'Espace économique européen. Dans ce cas, le transfert doit reposer sur une décision d'adéquation ou sur des garanties appropriées, notamment des clauses contractuelles types. Les informations détaillées sont disponibles dans les politiques de confidentialité et accords de traitement de Stripe, Brevo et de l'hébergeur retenu.
7. Durées de conservation
- données de commande et de facturation : durée nécessaire à la relation commerciale, puis archivage pendant 10 ans pour les pièces comptables
- demandes de contact sans commande : durée nécessaire au traitement, puis au maximum 3 ans après le dernier échange utile
- demandes d'exercice de droits : durée nécessaire au traitement et à la preuve du respect des obligations
- données de carte bancaire : non conservées par Lou Picault
Les données arrivées au terme de leur durée sont supprimées ou archivées avec des accès limités lorsque leur conservation reste légalement nécessaire.
8. Stockage local et traceurs
Le site utilise le stockage local du navigateur pour conserver le panier et certains états d'interface. Ces informations ne contiennent pas l'identité du client et sont nécessaires aux fonctionnalités demandées.
Aucun outil de publicité ciblée ou de mesure d'audience non essentielle n'est actuellement installé. Si de tels traceurs sont ajoutés, une information et un mécanisme de consentement seront mis en place avant leur dépôt lorsque la loi l'exige.
9. Droits des personnes
Selon la situation, toute personne dispose de droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Elle peut également retirer un consentement à tout moment lorsque le traitement repose sur celui-ci.
Pour exercer un droit, écrivez à picaultlou@gmail.com en précisant la demande et l'adresse email concernée. Un justificatif d'identité ne sera demandé qu'en cas de doute raisonnable et uniquement dans la mesure nécessaire.
Une réclamation peut être adressée à la Commission nationale de l'informatique et des libertés.
10. Sécurité
Des mesures techniques et organisationnelles proportionnées sont mises en œuvre pour limiter les accès non autorisés, les pertes et les altérations. Le paiement est traité sur l'environnement sécurisé de Stripe. L'interface interne de gestion des commandes est protégée par un secret administrateur et doit être utilisée uniquement via HTTPS en production.
11. Mise à jour
Cette politique peut être modifiée pour tenir compte d'une évolution du service, des prestataires ou de la réglementation. La date de mise à jour figure en haut de la page.