Mentions légales
Politique de confidentialité
Quelles données personnelles Moriarty Karabinier traite, pourquoi, sur quelle base juridique, pendant combien de temps, à qui elles sont transmises et comment exercer vos droits au titre du RGPD.
Modèle préparé pour l’exploitant — à faire relire par un avocat avant le lancement.
1. Responsable du traitement
Le responsable du traitement est Moriarty Karabinier, [à compléter], n° d’entreprise [à compléter], e-mail [email protected]. Nous n’avons pas désigné de délégué à la protection des données ; écrivez-nous pour toute question.
2. Ce que nous traitons et pourquoi
| Finalité | Données | Base juridique | Durée de conservation |
|---|---|---|---|
| Traitement et livraison des commandes, paiement, service client | nom, e-mail, téléphone, adresses de livraison et de facturation, contenu de la commande, statut du paiement (pas de numéro de carte) | Exécution du contrat — art. 6.1.b RGPD | Pendant le contrat et le délai de prescription (en général 4 ans) |
| Comptabilité et fiscalité (factures) | données de facturation et de commande | Obligation légale — art. 6.1.c ; lois slovaques 431/2002 (comptabilité) et 222/2004 (TVA) | 10 ans à compter de la fin de l’exercice de la facture |
| Compte client | nom, e-mail, mot de passe (uniquement haché Argon2), historique des commandes | Contrat — art. 6.1.b | Jusqu’à la suppression du compte |
| Réclamations et rétractations | coordonnées, commande, description du défaut, correspondance | Obligation légale — art. 6.1.c ; loi slovaque 108/2024 | 5 ans après la résolution |
| Newsletter | e-mail, langue, date du consentement | Consentement — art. 6.1.a (à la commande : intérêt légitime, art. 6.1.f, pour nos produits similaires) | Jusqu’à la désinscription (lien dans chaque e-mail) |
| Statistiques (uniquement si vous acceptez les cookies statistiques) | identifiant aléatoire de visiteur, pages et produits consultés, ajouts au panier et étapes du paiement, site référent, balises de campagne, type d’appareil, navigateur, langue — sans adresse IP | Consentement — art. 6.1.a | 13 mois |
| Preuve du consentement aux cookies | choix effectué, version de la politique, horodatage, identifiant aléatoire | Obligation de démontrer le consentement — art. 7.1 RGPD | 3 ans |
| Sécurité, prévention de la fraude et des abus | adresse IP dans les journaux serveur, compteurs de limites, connexions | Intérêt légitime — art. 6.1.f | Journaux jusqu’à 30 jours ; compteurs quelques minutes |
La fourniture des données marquées comme obligatoires est nécessaire à la conclusion du contrat ; sans elles, nous ne pouvons pas traiter la commande. Nous ne prenons aucune décision automatisée ni ne réalisons de profilage produisant des effets juridiques.
3. Destinataires
- Stripe Payments Europe, Ltd. (Irlande) — paiements par carte. Stripe peut transférer des données à Stripe, Inc. (États-Unis) sur la base du cadre de protection des données UE-États-Unis et de clauses contractuelles types.
- Le transporteur choisi (Packeta, DPD, SPS, Slovenská pošta, DHL Express) — nom, adresse de livraison, téléphone, e-mail et montant à encaisser.
- Nos prestataires d’hébergement, d’envoi d’e-mails et de sauvegarde, sous-traitants au sens de l’art. 28 RGPD, établis dans l’UE/EEE.
- Notre comptable et les autorités publiques lorsque la loi l’exige.
Nous ne vendons jamais de données personnelles et n’utilisons ni régies publicitaires ni outils d’analyse tiers.
4. Vos droits
Vous disposez d’un droit d’accès (art. 15), de rectification (16), d’effacement (17), de limitation (18), de portabilité (20), d’opposition au traitement fondé sur l’intérêt légitime (21) et du droit de retirer votre consentement à tout moment sans affecter le traitement antérieur (7.3).
Les clients connectés peuvent télécharger toutes leurs données et supprimer leur compte dans Compte → Vos données. Le consentement aux cookies se modifie à tout moment via « Paramètres des cookies » en pied de page. Sinon, écrivez à [email protected] ; nous répondons sous un mois.
Vous pouvez introduire une réclamation auprès de l’autorité de contrôle : Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk — ou auprès de la CNIL (www.cnil.fr) ou de l’autorité de votre pays de l’UE.
5. Sécurité
Les connexions sont chiffrées (HTTPS/HSTS) ; les mots de passe sont stockés uniquement hachés (Argon2) ; l’administration n’est accessible que depuis un réseau privé ; les accès sont journalisés. Les données de carte ne transitent jamais par nos systèmes.