Politique de confidentialité

ARTICLE 1 – RESPONSABLE DU TRAITEMENT

La présente politique de confidentialité décrit la manière dont sont collectées, utilisées, conservées et protégées les données personnelles des visiteurs et des clients du site miravelparis.com.

Miravel Paris exploite le site miravelparis.com. Pour toute question relative à vos données personnelles, vous pouvez nous écrire à contact@miravelparis.com.

Les traitements décrits ci-après sont soumis au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (ci-après le « RGPD ») ainsi qu’à la loi française n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ». Notre autorité de contrôle de référence est la Commission Nationale de l’Informatique et des Libertés (la CNIL), en France.

Nos produits sont proposés à la vente dans l’Union européenne. Quel que soit votre pays de résidence au sein de l’Union européenne, vous bénéficiez de l’intégralité des droits garantis par le RGPD, décrits à l’article 13 de la présente politique.

ARTICLE 2 – DONNÉES PERSONNELLES RECUEILLIES

Lorsque vous effectuez un achat sur notre boutique, dans le cadre de notre processus d’achat et de vente, nous recueillons les données personnelles que vous nous fournissez, telles que votre nom, votre adresse et votre adresse e-mail.

Lorsque vous naviguez sur notre boutique, nous recevons également automatiquement l’adresse de protocole Internet (adresse IP) de votre ordinateur, qui nous permet d’obtenir plus de détails au sujet du navigateur et du système d’exploitation que vous utilisez.

Marketing par e-mail (le cas échéant): Avec votre permission, nous pourrions vous envoyer des e-mails au sujet de notre boutique, de nouveaux produits et d’autres mises à jour.

Marketing par sms (le cas échéant): en entrant votre numéro de téléphone lors de votre commande, vous acceptez de recevoir des sms (de suivi de commande et de récupération de panier abandonné), ainsi que des offres promotionnelles. Les sms n'excèdent pas 4 par mois. Vous pouvez vous désinscrire à tout moment en envoyant STOP par sms.

ARTICLE 3 – FINALITÉS ET BASES LÉGALES DES TRAITEMENTS

Nous ne traitons vos données personnelles que pour des finalités déterminées, explicites et légitimes, chacune reposant sur une base légale prévue par l’article 6 du RGPD.

Gestion et exécution de vos commandes (enregistrement de la commande, paiement, préparation, livraison, suivi, retours, échanges et remboursements) : ce traitement est nécessaire à l’exécution du contrat de vente auquel vous êtes partie (article 6.1.b du RGPD). Les données concernées sont obligatoires ; sans elles, votre commande ne peut pas être traitée.

Service client et réponse à vos demandes (questions, réclamations, service après-vente) : ce traitement est nécessaire à l’exécution du contrat lorsqu’il porte sur une commande (article 6.1.b du RGPD), et repose sur notre intérêt légitime à répondre à toute autre demande et à assurer la qualité de notre relation client (article 6.1.f du RGPD).

Facturation, comptabilité et respect de nos obligations fiscales et comptables : ce traitement est nécessaire au respect d’obligations légales auxquelles nous sommes soumis (article 6.1.c du RGPD).

Marketing par e-mail et par sms (newsletters, offres promotionnelles, relance de panier abandonné) : ce traitement repose sur votre consentement (article 6.1.a du RGPD), que vous pouvez retirer à tout moment. Lorsque vous êtes déjà client et que la sollicitation porte sur des produits analogues à ceux que vous avez achetés, elle repose sur notre intérêt légitime à vous proposer des produits similaires (article 6.1.f du RGPD), sous réserve de votre droit d’opposition, que vous pouvez exercer dans chaque message.

Mesure et analyse d’audience du site (statistiques de fréquentation, mesure de la performance de nos campagnes) : ce traitement repose sur votre consentement, recueilli au moyen du bandeau cookies (article 6.1.a du RGPD). Les cookies strictement nécessaires au fonctionnement du site et les traceurs de mesure d’audience strictement limités, exemptés de consentement, reposent sur notre intérêt légitime (article 6.1.f du RGPD).

Sécurité du site, prévention et détection de la fraude et des impayés : ce traitement repose sur notre intérêt légitime à protéger notre boutique, nos clients et nos systèmes (article 6.1.f du RGPD).

Gestion des demandes d’exercice de vos droits : ce traitement est nécessaire au respect de nos obligations légales au titre du RGPD (article 6.1.c du RGPD).

ARTICLE 4 – DURÉES DE CONSERVATION

Vos données personnelles ne sont conservées que pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, selon les durées suivantes.

Données de commande, de facturation et pièces comptables : 10 ans à compter de la clôture de l’exercice comptable concerné, conformément aux obligations légales de conservation des documents comptables (article L. 123-22 du code de commerce).

Données de compte client et données de la relation commerciale : pendant toute la durée de la relation commerciale, puis 3 ans à compter de votre dernier contact avec nous (dernier achat, dernière connexion ou dernière réponse à une sollicitation).

Données de prospects n’ayant pas passé commande : 3 ans à compter de leur collecte ou de votre dernier contact avec nous.

Données de carte bancaire : elles ne sont pas conservées par nos soins. Elles sont traitées directement par les passerelles de paiement, qui les conservent le temps nécessaire à la finalisation de la transaction, dans les conditions décrites à l’article 8.

Cookies et traceurs soumis à consentement : 13 mois maximum à compter de leur dépôt, sans prolongation automatique lors de vos visites suivantes. Les données collectées par leur intermédiaire sont conservées 25 mois au maximum, et votre choix d’accepter ou de refuser est conservé 6 mois.

Données relatives à la gestion de vos demandes d’exercice de droits : pendant le temps nécessaire au traitement de la demande, puis à des fins de preuve pendant la durée de prescription applicable. Le justificatif d’identité éventuellement transmis est supprimé dès que votre identité a été vérifiée.

À l’issue de ces durées, vos données sont supprimées ou anonymisées. Elles peuvent être conservées en archivage intermédiaire, avec un accès restreint, lorsque leur conservation reste nécessaire au respect d’une obligation légale ou à la constatation, à l’exercice ou à la défense de droits en justice.

ARTICLE 5 – CONSENTEMENT

Comment obtenons-nous votre consentement?

Lorsque vous nous fournissez vos données personnelles pour conclure une transaction, vérifier votre carte de crédit, passer une commande, planifier une livraison ou retourner un achat, ces données sont traitées pour les besoins de l’exécution du contrat de vente et ne sont utilisées qu’à cette fin.

Si nous vous demandons de nous fournir vos données personnelles pour une autre raison, à des fins de marketing par exemple, nous vous demanderons directement votre consentement explicite, recueilli par un acte positif clair, ou nous vous donnerons la possibilité de refuser.

Comment puis-je retirer mon consentement?

Si après nous avoir donné votre consentement, vous changez d’avis et ne consentez plus à ce que nous puissions vous contacter, recueillir vos données ou les divulguer, vous pouvez nous en aviser en nous contactant à contact@miravelparis.com

Le retrait de votre consentement est aussi simple que son recueil et ne remet pas en cause la licéité des traitements effectués avant ce retrait. Vous pouvez également vous désinscrire à tout moment en cliquant sur le lien de désinscription présent dans chacun de nos e-mails, en envoyant STOP par sms, ou en modifiant vos choix depuis le bandeau cookies s’agissant des traceurs.

ARTICLE 6 – DESTINATAIRES ET SOUS-TRAITANTS

Vos données personnelles sont destinées aux personnes habilitées au sein de Miravel Paris en charge de la gestion des commandes, de la relation client et du marketing, ainsi qu’aux catégories de destinataires suivantes, qui n’y accèdent que dans la limite de ce qui est nécessaire à l’accomplissement de leur mission.

Notre prestataire d’hébergement et de plateforme e-commerce, Shopify Inc., qui agit en qualité de sous-traitant au sens de l’article 28 du RGPD : hébergement du site, traitement des commandes et stockage des données clients.

Les prestataires de paiement et passerelles de paiement, qui traitent les données de transaction et les données de carte bancaire.

Les transporteurs et prestataires logistiques, destinataires des seules données nécessaires à la livraison de votre commande (nom, adresse postale, adresse e-mail, numéro de téléphone).

Les prestataires d’envoi d’e-mails et de sms, pour la diffusion de nos notifications de commande et de nos communications commerciales.

Les prestataires de mesure d’audience et de publicité en ligne, dans les conditions décrites à l’article 12 et sous réserve de votre consentement.

Nos conseils (experts-comptables, avocats) ainsi que, le cas échéant, les autorités administratives ou judiciaires habilitées, dans les seuls cas prévus par la loi.

Chaque sous-traitant est lié par un contrat conforme à l’article 28 du RGPD, qui l’oblige à ne traiter vos données que sur nos instructions documentées, à en garantir la confidentialité et à mettre en œuvre des mesures de sécurité appropriées. Nous ne vendons ni ne louons vos données personnelles à des tiers.

ARTICLE 7 – DIVULGATION

Nous pouvons divulguer vos données personnelles si la loi nous oblige à le faire ou si vous violez nos Conditions Générales de Vente et d’Utilisation.

ARTICLE 8 – SHOPIFY

Notre boutique est hébergée sur Shopify Inc. Ils nous fournissent la plateforme e-commerce en ligne qui nous permet de vous vendre nos services et produits.

Vos données sont stockées dans le système de stockage de données et les bases de données de Shopify, et dans l’application générale de Shopify. Vos données sont conservées sur un serveur sécurisé protégé par un pare-feu.

Paiement:

Si vous réalisez votre achat par le biais d’une passerelle de paiement direct, dans ce cas Shopify stockera vos renseignements de carte de crédit. Ces renseignements sont chiffrés conformément à la norme de sécurité des données établie par l’industrie des cartes de paiement (norme PCI-DSS). Les renseignements relatifs à votre transaction d’achat sont conservés aussi longtemps que nécessaire pour finaliser votre commande. Une fois votre commande finalisée, les renseignements relatifs à la transaction d’achat sont supprimés.

Toutes les passerelles de paiement direct respectent la norme PCI-DSS, gérée par le conseil des normes de sécurité PCI, qui résulte de l’effort conjoint d’entreprises telles que Visa, MasterCard, American Express et Discover.

Les exigences de la norme PCI-DSS permettent d’assurer le traitement sécurisé des données de cartes de crédit par notre boutique et par ses prestataires de services.

Pour plus d’informations, veuillez consulter les Conditions d’Utilisation de Shopify ici ou la Politique de confidentialité ici.

ARTICLE 9 – TRANSFERTS DE DONNÉES HORS DE L’UNION EUROPÉENNE

Certains de nos prestataires sont établis en dehors de l’Union européenne ou peuvent faire appel à des sous-traitants ultérieurs qui le sont. Vos données personnelles sont alors susceptibles d’être transférées en dehors de l’Espace économique européen.

Notre plateforme e-commerce, Shopify Inc., est établie au Canada, pays reconnu par la Commission européenne comme assurant un niveau de protection adéquat pour les organisations commerciales qui y sont soumises. Shopify peut également recourir à des sous-traitants situés dans d’autres pays, notamment aux États-Unis.

Lorsqu’un transfert est réalisé vers un pays ne bénéficiant pas d’une décision d’adéquation de la Commission européenne, il est encadré par des garanties appropriées au sens du chapitre V du RGPD, en particulier les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant par des mesures techniques et organisationnelles supplémentaires telles que le chiffrement et la minimisation des données.

Vous pouvez obtenir une copie des garanties mises en place pour encadrer ces transferts en nous écrivant à contact@miravelparis.com.

ARTICLE 10 – SERVICES FOURNIS PAR DES TIERS

De manière générale, les fournisseurs tiers que nous utilisons vont uniquement recueillir, utiliser et divulguer vos données dans la mesure du nécessaire pour pouvoir réaliser les services qu’ils nous fournissent.

Cependant, certains tiers fournisseurs de services, comme les passerelles de paiement et autres processeurs de transactions de paiement, possèdent leurs propres politiques de confidentialité quant aux données que nous sommes tenus de leur fournir pour vos transactions d’achat.

En ce qui concerne ces fournisseurs, nous vous recommandons de lire attentivement leurs politiques de confidentialité pour que vous puissiez comprendre la manière dont ils traiteront vos données personnelles.

Certains de ces fournisseurs peuvent être situés ou avoir des installations situées dans un pays différent du vôtre ou du nôtre. Dans ce cas, les transferts de données correspondants sont encadrés dans les conditions décrites à l’article 9 de la présente politique, et vos données continuent de bénéficier de la protection garantie par le RGPD.

Une fois que vous quittez le site de notre boutique ou que vous êtes redirigé vers le site web ou l’application d’un tiers, vous n’êtes plus régi par la présente Politique de Confidentialité ni par les Conditions Générales de Vente et d’Utilisation de notre site web.

Liens

Vous pourriez être amené à quitter notre site web en cliquant sur certains liens présents sur notre site. Nous n’assumons aucune responsabilité quant aux pratiques de confidentialité exercées par ces autres sites et vous recommandons de lire attentivement leurs politiques de confidentialité.

ARTICLE 11 – SÉCURITÉ

Pour protéger vos données personnelles, nous prenons des précautions raisonnables et suivons les meilleures pratiques de l’industrie pour nous assurer qu’elles ne soient pas perdues, détournées, consultées, divulguées, modifiées ou détruites de manière inappropriée.

Si vous nous fournissez vos informations de carte de crédit, elles seront chiffrées par le biais de l’utilisation du protocole de sécurisation SSL et conservées avec un chiffrement de type AES-256. Bien qu’aucune méthode de transmission sur Internet ou de stockage électronique ne soit sûre à 100 %, nous suivons toutes les exigences de la norme PCI-DSS et mettons en œuvre des normes supplémentaires généralement reconnues par l’industrie.

ARTICLE 12 – COOKIES

Un cookie est un petit fichier déposé sur votre terminal lors de la consultation d’un site web. Lors de votre première visite, un bandeau vous permet d’accepter ou de refuser, finalité par finalité, le dépôt des cookies qui ne sont pas strictement nécessaires au fonctionnement du site. Refuser est aussi simple qu’accepter, et vous pouvez modifier votre choix à tout moment depuis ce même bandeau ou depuis les paramètres de votre navigateur.

Les cookies strictement nécessaires au fonctionnement du site et à la fourniture du service que vous demandez (gestion de votre session et de votre panier, sécurité) ne requièrent pas votre consentement. Les cookies de mesure d’audience non exemptés et les cookies publicitaires ne sont déposés qu’après avoir recueilli votre consentement.

Les cookies soumis à consentement ont une durée de vie maximale de 13 mois et ne sont pas renouvelés automatiquement lors de vos visites suivantes. Les données collectées par leur intermédiaire sont conservées 25 mois au maximum, et votre choix d’accepter ou de refuser est conservé 6 mois.

Voici une liste de cookies que nous utilisons. Nous les avons énumérés ici pour que vous ayez la possibilité de choisir si vous souhaitez les autoriser ou non.

_session_id, identificateur unique de session, permet à Shopify de stocker les informations relatives à votre session (référent, page de renvoi, etc.).

_shopify_visit, aucune donnée retenue, persiste pendant 30 minutes depuis la dernière visite. Utilisé par le système interne de suivi des statistiques du fournisseur de notre site web pour enregistrer le nombre de visites.

_shopify_uniq, aucune donnée retenue, expire à minuit (selon l’emplacement du visiteur) le jour suivant. Calcule le nombre de visites d’une boutique par client unique.

cart, identificateur unique, persiste pendant 2 semaines, stocke l’information relative à votre panier d’achat.

_secure_session_id, identificateur unique de session

storefront_digest, identificateur unique, indéfini si la boutique possède un mot de passe, il est utilisé pour savoir si le visiteur actuel a accès.

Le refus des cookies non essentiels n’empêche ni la navigation sur le site, ni la passation d’une commande.

ARTICLE 13 – VOS DROITS SUR VOS DONNÉES PERSONNELLES

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles.

Droit d’accès (article 15 du RGPD) : obtenir la confirmation que vos données sont ou ne sont pas traitées, en recevoir une copie et être informé des finalités, des destinataires et des durées de conservation.

Droit de rectification (article 16 du RGPD) : faire corriger vos données inexactes ou faire compléter vos données incomplètes.

Droit à l’effacement, dit « droit à l’oubli » (article 17 du RGPD) : demander la suppression de vos données, sous réserve des données que nous sommes tenus de conserver au titre d’une obligation légale, notamment les factures.

Droit à la limitation du traitement (article 18 du RGPD) : demander le gel temporaire de l’utilisation de vos données, par exemple le temps que nous vérifiions leur exactitude.

Droit à la portabilité (article 20 du RGPD) : recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou en demander la transmission directe à un autre responsable de traitement lorsque cela est techniquement possible.

Droit d’opposition (article 21 du RGPD) : vous opposer à tout moment et sans avoir à vous justifier à l’utilisation de vos données à des fins de prospection commerciale, y compris au profilage lié à cette prospection ; et, pour les traitements fondés sur notre intérêt légitime, vous y opposer pour des raisons tenant à votre situation particulière.

Droit de retirer votre consentement (article 7.3 du RGPD) : pour les traitements qui reposent sur votre consentement, le retirer à tout moment, sans que ce retrait ne remette en cause la licéité du traitement effectué auparavant.

Droit de définir des directives post-mortem (article 85 de la loi Informatique et Libertés) : nous communiquer des directives générales ou particulières relatives à la conservation, à l’effacement et à la communication de vos données après votre décès, et désigner la personne chargée de leur exécution.

Ces droits s’exercent gratuitement en nous écrivant à contact@miravelparis.com. Nous pouvons vous demander un justificatif d’identité en cas de doute raisonnable sur votre identité. Nous vous répondons dans un délai d’un mois à compter de la réception de votre demande, délai pouvant être prolongé de deux mois en cas de demande complexe ou de nombre élevé de demandes, auquel cas nous vous en informons.

ARTICLE 14 – RÉCLAMATION AUPRÈS D’UNE AUTORITÉ DE CONTRÔLE

Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle (article 77 du RGPD).

Notre autorité de contrôle de référence est la CNIL (Commission Nationale de l’Informatique et des Libertés), 3 place de Fontenoy – TSA 80715, 75334 Paris Cedex 07, France. Vous pouvez déposer une réclamation en ligne à l’adresse suivante : https://www.cnil.fr/fr/plaintes

Vous pouvez également saisir l’autorité de contrôle de l’État membre dans lequel vous résidez habituellement.

ARTICLE 15 – ÂGE DE CONSENTEMENT

En utilisant ce site, vous déclarez que vous avez au moins l’âge de la majorité dans votre pays de résidence, et que vous nous avez donné votre consentement pour permettre à toute personne d’âge mineur à votre charge d’utiliser ce site web.

Conformément à l’article 8 du RGPD, l’âge à partir duquel un mineur peut consentir seul au traitement de ses données dans le cadre des services de la société de l’information est fixé à 15 ans en France et varie entre 13 et 16 ans selon les États membres. En deçà de cet âge, le traitement n’est licite que si le consentement est donné ou autorisé par le titulaire de l’autorité parentale.

Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous estimez qu’un mineur nous a communiqué des données sans l’autorisation de son représentant légal, écrivez-nous à contact@miravelparis.com afin que nous procédions à leur suppression.

ARTICLE 16 – MODIFICATIONS APPORTÉES À LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, donc veuillez s’il vous plait la consulter fréquemment. Les changements et les clarifications prendront effet immédiatement après leur publication sur le site web. Si nous apportons des changements au contenu de cette politique, nous vous aviserons ici qu’elle a été mise à jour, pour que vous sachiez quelles données nous recueillons, la manière dont nous les utilisons, et dans quelles circonstances nous les divulguons, s’il y a lieu de le faire.

Si notre boutique fait l’objet d’une acquisition par ou d’une fusion avec une autre entreprise, vos données pourraient être transférées aux nouveaux propriétaires pour que nous puissions continuer à vous vendre des produits. Le repreneur serait alors tenu de respecter les mêmes obligations que celles décrites dans la présente politique.

QUESTIONS ET COORDONNÉES

Si vous souhaitez accéder à, corriger, modifier ou supprimer toute donnée personnelle que nous avons à votre sujet, exercer l’un des droits décrits à l’article 13, déposer une réclamation, ou si vous souhaitez simplement avoir plus d’informations, écrivez à Miravel Paris à l’adresse contact@miravelparis.com.