1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur boisenserie.fr est :
2. Données collectées
Lors d'une commande
- Nom, prénom, adresse e-mail, numéro de téléphone
- Adresse de livraison et adresse de facturation
- Texte de gravure et personnalisation choisie
- Données de paiement (gérées exclusivement par Stripe — nous ne voyons jamais votre numéro de carte)
- Historique des commandes
Lors de la navigation
- Adresse IP (anonymisée)
- Type de navigateur et appareil utilisé
- Pages visitées et durée de visite (analytics anonymes)
- Cookies de fonctionnement (voir notre politique cookies)
Lors de l'inscription à la newsletter
- Adresse e-mail uniquement
- Consentement explicite enregistré avec date et heure
3. Finalités et bases légales
4. Durée de conservation
- Données de commande : 10 ans (obligation comptable légale)
- Compte client : 3 ans après la dernière activité
- Newsletter : Jusqu'au désabonnement
- Données de navigation : 13 mois maximum
- Cookies : 13 mois maximum
5. Destinataires des données
Vos données sont transmises uniquement aux partenaires indispensables au traitement de votre commande :
Nous ne vendons, ne louons et ne partageons jamais vos données avec des tiers à des fins commerciales.
6. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
Pour exercer vos droits, contactez-nous à : contact@boisenserie.fr
Nous répondons dans un délai maximum de 30 jours. En cas de litige, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés).
7. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement HTTPS (TLS 1.3) sur l'ensemble du site
- Paiement géré par Stripe (certifié PCI-DSS niveau 1) — nous ne stockons aucune donnée bancaire
- Accès aux données limité aux personnes habilitées
- Hébergement sur des serveurs sécurisés en Europe
8. Transferts hors UE
Certains de nos partenaires (Stripe, Vercel) sont basés aux États-Unis. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne ou accord de protection des données adéquat).
9. Modifications
Nous nous réservons le droit de modifier cette politique à tout moment. En cas de modification substantielle, vous en serez informé par e-mail ou par un avis visible sur le site. La version en vigueur est toujours accessible sur cette page.