Politique de protection de la vie privée
Dernière mise à jour : 18 août 2025
1. Introduction
La boutique en ligne Ma Vie de Cœliaque (boutique-maviedecoeliaque.fr) attache une grande importance à la protection de vos données personnelles. Cette politique explique quelles données nous collectons, pourquoi, avec qui nous les partageons et comment exercer vos droits.
2. Responsable du traitement
- Responsable : Mathilde Martin – Ma Vie de Cœliaque (micro-entreprise)
- Adresse professionnelle : 57 avenue du Maréchal Foch – 68130 ALTKIRCH
- Email de contact : mathilde@maviedecoeliaque.fr
3. Données collectées
- Compte & commande : nom, prénom, adresse email, adresses de facturation & livraison, téléphone.
- Paiement : géré exclusivement par Stripe et PayPal (nous n’accédons pas à vos coordonnées bancaires complètes).
- Livraison : informations transmises aux transporteurs via Sendcloud (Mondial Relay, La Poste/Colissimo, etc.).
- Données techniques : adresse IP, logs, cookies nécessaires au bon fonctionnement de la boutique.
- Support : échanges par email (suivi de commande, SAV).
- Mesure d’audience : si vous y consentez, Google Analytics 4 collecte des informations de navigation (pages vues, événements, identifiants de cookies anonymisés). Google Search Console nous fournit des statistiques de performances de recherche (requêtes agrégées, positions moyennes) sans déposer de cookie sur votre appareil.
Nous ne collectons pas de données dites « sensibles » au sens du RGPD.
4. Finalités & bases légales
- Gestion des commandes, paiements, expéditions — Exécution du contrat
- Facturation & obligations comptables — Obligation légale
- Communication client (suivi, SAV) — Intérêt légitime
- Cookies strictement nécessaires — Intérêt légitime
- Mesure d’audience (Google Analytics 4) — Consentement (Consent Mode v2, dépôt après accord)
- Lutte contre la fraude — Intérêt légitime
5. Destinataires (sous-traitants)
| Prestataire | Rôle | Données concernées | Lieu principal | Base légale |
|---|---|---|---|---|
| WordPress & WooCommerce | Hébergement/gestion de boutique | Compte, commandes, adresses | Selon hébergeur | Exécution du contrat |
| Stripe | Paiement sécurisé | Infos de paiement (tokenisées), anti-fraude | UE / international | Exécution du contrat |
| PayPal | Paiement sécurisé | Infos de paiement (tokenisées), anti-fraude | UE / international | Exécution du contrat |
| Sendcloud | Plateforme d’expédition | Nom, adresse, email, téléphone | UE | Exécution du contrat |
| Mondial Relay / transporteurs | Livraison du colis | Nom, adresse, email, téléphone | UE | Exécution du contrat |
| Google Analytics 4 | Mesure d’audience | Identifiants de cookies, événements, IP (avec anonymisation) | UE / international | Consentement |
| Google Search Console | Statistiques SEO | Données agrégées de requêtes & performances (sans cookie côté visiteur) | UE / international | Intérêt légitime |
Nous ne revendons ni ne louons vos données personnelles.
6. Durées de conservation
- Commandes & factures : 10 ans (obligation légale).
- Compte client : tant que le compte est actif ; suppression sur demande (sous réserve des obligations légales).
- Messages SAV : jusqu’à 3 ans après la dernière interaction.
- Données Analytics : conservation paramétrée dans GA4 ( 2 à 14 mois).
- Cookies nécessaires : durée technique (voir ci-dessous).
7. Vos droits RGPD & contact
- Droit d’accès, de rectification, d’effacement.
- Droit d’opposition et de limitation du traitement.
- Droit à la portabilité (le cas échéant).
- Droit de définir le sort des données post-mortem (France).
Exercer vos droits : écrivez-nous à mathilde@maviedecoeliaque.fr avec l’objet « RGPD – boutique ». Une preuve d’identité peut être demandée.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la CNIL : cnil.fr.
8. Sécurité
- Connexion chiffrée HTTPS.
- Paiements traités uniquement par Stripe et PayPal (tokenisation, anti-fraude).
- Accès restreint aux interfaces d’administration.
- Mises à jour régulières de WordPress/WooCommerce et extensions.
- Pour Analytics : anonymisation IP et Consent Mode v2 (dépôt des cookies après consentement).
9. Transferts de données hors UE
Certains prestataires (notamment Google, Stripe, PayPal) peuvent traiter des données en dehors de l’Espace Économique Européen. Ces transferts s’appuient sur des garanties appropriées (par ex. Clauses Contractuelles Types). Pour plus d’informations, consultez leurs politiques de confidentialité.
11. Protection des mineurs
La boutique s’adresse à des acheteurs majeurs. Les achats par des mineurs doivent être effectués par un représentant légal.
12. Modifications de la politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions légales ou techniques. La date de dernière mise à jour figure en haut de page.