Politique de confidentialité
Cette politique explique quelles données personnelles nous collectons lorsque vous visitez velmiraae.shop, commandez ou nous contactez, pourquoi nous les utilisons, avec qui nous les partageons et quels sont vos droits. Elle suit le UK GDPR, le Data Protection Act 2018 et, pour les visiteurs de l’Espace économique européen, le Règlement général sur la protection des données (RGPD).
Responsable du traitement
Le responsable du traitement est BORDERLINE APPAREL LIMITED (sous l’enseigne VELMIRAAE), 51a Micheldever Rd, Lee, Londres, SE12 8LU, Royaume-Uni, numéro d’immatriculation 08641570. Pour toute question ou demande, écrivez à support@velmiraae.shop avec l’objet « Confidentialité ».
Données collectées et finalités
| Données | Finalité | Base légale |
|---|---|---|
| Nom, e-mail, téléphone (facultatif), adresses de facturation et de livraison, articles commandés, historique | Traitement, livraison et suivi de votre commande ; e-mails de commande et d’expédition ; rétractations et remboursements | Exécution du contrat (art. 6.1.b) |
| Statut de paiement et données de paiement limitées (type de carte, quatre derniers chiffres) transmises par nos prestataires | Confirmation de paiement, remboursements, prévention de la fraude | Contrat ; intérêt légitime à prévenir la fraude (art. 6.1.f) |
| Factures et pièces de commande | Comptabilité et obligations fiscales | Obligation légale (art. 6.1.c) |
| Données de compte (e-mail, mot de passe chiffré, adresses enregistrées) si vous créez un compte | Accès à vos commandes et adresses | Contrat |
| Messages que vous nous envoyez (formulaire ou e-mail) | Réponse à votre demande | Contrat ou intérêt légitime à vous répondre |
| Données techniques : adresse IP, navigateur, pages consultées, pays de livraison et langue choisis | Fonctionnement et sécurité du site ; affichage de la bonne langue, devise et prix | Intérêt légitime à une boutique sûre et fonctionnelle |
Nous n’utilisons aucun cookie publicitaire ou analytique, ne vendons pas vos données et n’envoyons pas d’e-mails commerciaux sans votre demande.
Destinataires
- Prestataires de paiement – Stripe (Stripe Payments Europe Ltd. / Stripe, Inc.) et PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A.), lorsque vous payez avec eux. Ils traitent vos données de paiement en tant que responsables indépendants ou sous-traitants, selon leurs propres politiques.
- Transporteurs – nom, adresse, téléphone et e-mail nécessaires à la livraison et au suivi.
- Hébergement et e-mail – notre site et notre messagerie sont hébergés par Hostinger International Ltd., qui traite les données pour notre compte.
- Autorités et conseillers – lorsque la loi l’exige, par exemple l’administration fiscale ou nos comptables.
Transferts internationaux
Nous sommes établis au Royaume-Uni, pays bénéficiant d’une décision d’adéquation de l’UE. Certains prestataires traitent des données dans l’EEE, aux États-Unis ou ailleurs. Lorsque des données quittent le Royaume-Uni ou l’EEE, nous nous appuyons sur des décisions d’adéquation (dont le EU-US Data Privacy Framework lorsque le prestataire est certifié) ou sur des clauses contractuelles types.
Durées de conservation
- Commandes et factures : 6 ans après la fin de l’exercice, conformément au droit fiscal britannique.
- Comptes clients : jusqu’à la suppression du compte ou après 3 ans d’inactivité.
- Messages : jusqu’à 24 mois après la résolution de votre demande.
- Journaux serveur : jusqu’à 30 jours.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment. Écrivez à support@velmiraae.shop ; nous répondons sous un mois.
Vous pouvez également introduire une réclamation auprès d’une autorité de contrôle, en France la CNIL (cnil.fr), ou auprès de l’Information Commissioner’s Office britannique (ico.org.uk).
Cookies
Nous n’utilisons que des cookies nécessaires au fonctionnement de la boutique. Détails dans notre Politique relative aux cookies.
Sécurité
L’ensemble du site est servi en HTTPS chiffré. Les données de carte sont saisies dans des champs fournis par nos prestataires de paiement et ne transitent jamais par nos serveurs. L’accès aux données de commande est limité aux personnes qui en ont besoin.
Enfants
Notre boutique ne s’adresse pas aux enfants de moins de 16 ans et nous ne collectons pas sciemment leurs données.
Modifications
Nous mettons à jour cette politique lorsque nos pratiques changent et indiquons la date de dernière mise à jour en haut de page.