Politique de confidentialité
Dernière mise à jour : avril 2026
1. Préambule
La présente politique décrit comment chienharnais (« nous ») collecte, utilise et protège les données personnelles des visiteurs et clients du site chienharnais.com, dans le respect du Règlement Général sur la Protection des Données (RGPD, règlement UE 2016/679) et de la loi « Informatique et Libertés ».
2. Données que nous collectons
Nous collectons uniquement les données nécessaires aux finalités décrites ci-dessous :
- Données de commande : nom, prénom, adresse postale, adresse e-mail, numéro de téléphone, contenu du panier, montant payé.
- Données de paiement : aucune donnée bancaire n'est stockée sur nos serveurs. Le paiement est traité par notre prestataire certifié PCI-DSS, qui transmet uniquement un jeton de transaction.
- Données de navigation : adresse IP, pages consultées, type de navigateur — utilisées pour la sécurité et les statistiques agrégées, jamais pour profiler un individu.
- Newsletter : adresse e-mail, uniquement si vous vous y inscrivez explicitement.
3. Finalités et bases légales
- Exécution du contrat (art. 6.1.b RGPD) : traitement des commandes, livraison, support après-vente, gestion des retours.
- Obligation légale (art. 6.1.c RGPD) : facturation, conservation des justificatifs comptables.
- Intérêt légitime (art. 6.1.f RGPD) : sécurité du site, prévention de la fraude, statistiques agrégées.
- Consentement (art. 6.1.a RGPD) : envoi de la newsletter — révocable à tout moment via le lien de désinscription.
4. Durées de conservation
- Données de commande : 5 ans après la dernière commande (durée légale).
- Documents comptables : 10 ans (Code de commerce).
- Newsletter : jusqu'à votre désinscription.
- Logs de sécurité : 12 mois maximum.
5. Destinataires des données
Vos données ne sont jamais vendues. Elles sont transmises uniquement aux prestataires nécessaires à l'exécution de votre commande :
- le transporteur, pour livrer le colis ;
- le prestataire de paiement, pour valider la transaction ;
- l'hébergeur (Vercel), qui exécute le site ;
- l'outil d'envoi d'e-mails transactionnels, le cas échéant.
Chaque prestataire est lié par un accord de traitement conforme au RGPD.
6. Transferts hors UE
Certains prestataires techniques (hébergement, e-mailing) peuvent être établis hors Union européenne. Dans ce cas, le transfert s'appuie sur les clauses contractuelles types adoptées par la Commission européenne.
7. Cookies
Le site utilise uniquement les cookies strictement nécessaires au fonctionnement (panier, session de paiement, préférences de langue). Aucun cookie publicitaire ou de profilage tiers n'est déposé sans consentement explicite.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
- droit d'accès et de copie ;
- droit de rectification ;
- droit à l'effacement (« droit à l'oubli ») ;
- droit à la limitation du traitement ;
- droit à la portabilité ;
- droit d'opposition ;
- droit de définir des directives post-mortem.
Pour exercer ces droits, écrivez-nous via la page contact. Une preuve d'identité pourra vous être demandée en cas de doute raisonnable. Nous répondons dans un délai d'un mois.
9. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), via cnil.fr/plaintes.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement TLS systématique, accès restreints, surveillance des journaux. En cas de violation susceptible d'engendrer un risque pour vos droits, nous notifions la CNIL dans les 72 heures et vous informons sans délai injustifié.
11. Évolutions
Cette politique peut être mise à jour pour refléter une évolution légale ou un changement d'outil. La date de dernière mise à jour figure en haut de la page.