Politique de Confidentialité & RGPD
La protection de vos données personnelles est une priorité pour Private Flash Deal. La présente politique explique quelles données nous collectons, pourquoi, comment elles sont traitées et protégées, ainsi que les droits dont vous disposez. Elle est conforme au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
1. Responsable du traitement
- Private Flash Deal — [À COMPLÉTER : Prénom NOM], entrepreneur individuel — SIREN 843 836 685 (R.C.S. Paris)
- Adresse : 61 Rue de Lyon, 75012 Paris
- Contact / e-mail : [À COMPLÉTER : contact@privateflashdeal.com]
2. Données que nous collectons
- Données d’identité et de contact : nom, prénom, adresse e-mail, numéro de téléphone.
- Données de commande et de livraison : adresse postale, produits commandés, montant, historique d’achat.
- Données de paiement : traitées exclusivement par nos prestataires de paiement sécurisés (ex. Stripe, PayPal) ; nous ne stockons jamais vos numéros de carte bancaire.
- Données de navigation : adresse IP, type de navigateur, pages consultées, cookies.
- Communications : contenu des messages envoyés via nos formulaires ou par e-mail.
3. Finalités et bases légales
- Traitement et exécution des commandes (paiement, préparation, expédition, suivi, SAV) — base légale : exécution du contrat.
- Relation client et support — base légale : exécution du contrat / intérêt légitime.
- Communications marketing (newsletters, offres) — base légale : votre consentement, révocable à tout moment.
- Amélioration et sécurité du site (mesure d’audience, prévention de la fraude) — base légale : intérêt légitime.
- Obligations légales et comptables — base légale : obligation légale.
4. Destinataires et sous-traitants
Vos données sont accessibles à notre équipe et à nos sous-traitants, strictement dans la mesure nécessaire à leurs missions, et qui sont contractuellement tenus d’en garantir la sécurité :
- Hébergement : Hostinger International Ltd.
- Traitement des commandes et logistique : Zendrop et ses fournisseurs/transporteurs partenaires. Vos données de livraison (nom, adresse, e-mail, détail de la commande) leur sont transmises.
- Automatisation des flux de commande (webhooks n8n) : nous utilisons l’outil d’automatisation n8n pour transmettre automatiquement, via des webhooks, les informations de commande entre notre boutique, nos outils internes et nos partenaires logistiques (ex. transmission d’une commande vers Zendrop, mise à jour du statut d’expédition, envoi d’e-mails transactionnels). Les données transitant par ces webhooks se limitent aux informations strictement nécessaires au traitement de la commande.
- Paiement : prestataires de paiement sécurisés (ex. Stripe, PayPal).
- E-mailing / marketing : [À COMPLÉTER : ex. Klaviyo, Brevo], si applicable.
- Mesure d’audience : [À COMPLÉTER : ex. Google Analytics / Meta Pixel], si applicable.
5. Transferts hors Union européenne
Certains sous-traitants (notamment Zendrop, prestataires logistiques et outils marketing) peuvent être situés hors de l’Union européenne. Ces transferts sont encadrés par des garanties appropriées conformément aux articles 44 et suivants du RGPD (clauses contractuelles types ou décisions d’adéquation). Vous pouvez en obtenir une copie en nous contactant.
6. Durée de conservation
- Données de commande et de facturation : durée de la relation commerciale, puis archivage légal (jusqu’à 10 ans pour les pièces comptables).
- Données de prospection / marketing : 3 ans à compter du dernier contact ou jusqu’au retrait du consentement.
- Données de navigation / cookies : 13 mois maximum.
7. Cookies
Le site utilise des cookies et traceurs pour son fonctionnement, la mesure d’audience et, le cas échéant, la personnalisation. Les cookies strictement nécessaires (panier, session) ne requièrent pas de consentement ; les cookies de mesure d’audience et marketing sont déposés uniquement après votre consentement via le bandeau cookies. Vous pouvez à tout moment accepter, refuser ou retirer votre consentement.
8. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition (notamment à la prospection), de portabilité, et du droit de retirer votre consentement à tout moment. Pour les exercer, contactez-nous à : [À COMPLÉTER : contact@privateflashdeal.com]. Une preuve d’identité pourra être demandée ; nous répondons dans un délai maximum d’un mois. Vous pouvez aussi introduire une réclamation auprès de la CNIL : www.cnil.fr.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : connexion sécurisée (HTTPS/SSL), accès restreints, prestataires conformes au RGPD et flux automatisés (webhooks) limités aux données nécessaires.
10. Modifications
La présente politique peut être mise à jour pour refléter des évolutions légales ou techniques. Toute modification sera publiée sur cette page avec une nouvelle date de mise à jour.