Politique de confidentialité

Mise à jour : 30 septembre 2026.

Responsable du traitement

Claire Valérie Sylvie Durand, entrepreneur individuel, exploite Mailles&Merveilles et est responsable des traitements décrits ici. Adresse : 35 ter avenue de la Gare, 70290 Champagney, France. Contact : mailles.de.merveilles@gmail.com. Les autres informations sur l’entreprise figurent dans les mentions légales.

Données utilisées et finalités

Pour traiter une commande, nous recueillons votre nom, votre adresse électronique, votre téléphone, votre adresse de livraison, les articles et quantités commandés, les choix de couleur et de prénom, les montants, les réductions et les références de commande et de paiement. Ces données servent à préparer, livrer et suivre votre achat et à vous envoyer sa confirmation. Le traitement repose sur l’exécution du contrat et des mesures prises à votre demande avant l’achat.

Le compte client utilise votre adresse électronique, un identifiant de compte et des informations de connexion pour vous permettre de consulter les commandes associées à cette adresse. Sa création est facultative et n’est pas nécessaire pour commander. Le traitement repose sur l’exécution du service de compte demandé.

Les données de sécurité comprennent notamment des références de session, des codes de connexion conservés sous forme d’empreinte et une empreinte de l’adresse IP pour limiter les abus. La protection du site et la prévention de la fraude reposent sur notre intérêt légitime à sécuriser les services.

Les informations comptables nécessaires sont conservées pour respecter nos obligations légales. Lorsque vous nous écrivez, votre adresse et le contenu du message servent à répondre à votre demande, sur la base des mesures précontractuelles, de l’exécution du contrat ou de notre intérêt légitime à répondre aux autres questions, selon leur objet.

Les champs obligatoires du formulaire de commande sont nécessaires à son traitement : sans eux, la commande ne peut pas être validée. Le prénom de personnalisation est facultatif. Ne renseignez pas de données sensibles dans les champs libres.

Destinataires et prestataires

Les personnes habilitées à gérer la boutique accèdent aux informations nécessaires à leur mission. Cloudflare fournit l’hébergement, la base de données et la protection du site, notamment Turnstile. Stripe traite les paiements. Resend assure l’envoi des codes de connexion et des emails de commande. La Poste / Colissimo reçoit les informations nécessaires à la livraison lors de la préparation de l’envoi. La messagerie utilisée pour les échanges avec la boutique est Gmail.

Les numéros complets de carte bancaire et leur cryptogramme sont saisis auprès de Stripe et ne sont pas stockés dans la base de données de la boutique. Aucune prospection commerciale ni revente de données n’est mise en œuvre par le code actuel du site.

Certains prestataires peuvent traiter des données en dehors de l’Espace économique européen. Les pays concernés et les garanties contractuelles applicables doivent être vérifiés avec chaque prestataire avant l’ouverture publique ; le site ne garantit pas à ce stade que toutes les données restent en France ou dans l’Union européenne.

Conservation

Les données de commande sont nécessaires pendant le traitement de l’achat et le suivi des réclamations et garanties. Les pièces comptables doivent être conservées dix ans au titre des obligations comptables. Toutes les données du compte ne sont pas pour autant à conserver dix ans : les durées propres aux demandes de contact et aux autres données de sécurité restent à définir et à mettre en œuvre avant l’ouverture. Le compte client est supprimé après un an sans connexion par code email, lors du nettoyage quotidien ou de la prochaine requête à l’espace client. Ses sessions et ses codes sont également supprimés ; les commandes restent conservées séparément. Pour les comptes existants, faute de date de dernière connexion enregistrée auparavant, ce délai commence à l’installation de cette fonctionnalité.

Un code de connexion est utilisable pendant 10 minutes. Une session client expire après 30 jours ; la déconnexion supprime la session et son cookie. Les sessions expirées sont supprimées lors du nettoyage quotidien ou de la prochaine requête à l’espace client. Les codes expirés sont supprimés lors de ces nettoyages une fois écoulée une heure depuis leur envoi, afin de préserver la limitation des demandes abusives. Un nettoyage quotidien indépendant des visites supprime aussi ces lignes : les données expirées peuvent rester stockées jusqu’au prochain passage du nettoyage, sans permettre la connexion.

Cookies et sécurité

Le cookie de session « mailles_client » permet de rester connecté au compte pendant au plus 30 jours. Il est protégé par les attributs Secure, HttpOnly et SameSite. Cloudflare et Stripe peuvent utiliser les mécanismes nécessaires à la sécurité et au paiement. Pendant la préparation du site, Cloudflare Access protège également l’accès par adresse électronique et code de connexion.

Le code actuel de la boutique n’ajoute pas de traceur publicitaire ni de mesure d’audience. Les durées et paramètres des traceurs des prestataires devront être vérifiés dans la configuration de production. Les traceurs strictement nécessaires au service demandé peuvent être exemptés de consentement ; tout futur traceur non nécessaire devra faire l’objet d’une information et, lorsque requis, de votre consentement.

Vos droits

Selon les conditions prévues par la réglementation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation du traitement et la portabilité de vos données. Vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime pour des raisons tenant à votre situation particulière. L’effacement peut être limité lorsqu’une conservation est imposée par la loi ou nécessaire à la défense de droits.

Adressez votre demande à mailles.de.merveilles@gmail.com, en précisant le droit souhaité et l’adresse utilisée pour votre compte ou votre commande. Nous pouvons demander des informations complémentaires si nécessaire pour vérifier votre identité. Vous pouvez également déposer une réclamation auprès de la CNIL.

Suppression du compte client

Depuis Mon compte, vous pouvez supprimer votre compte après confirmation. Ses sessions et son code de connexion en cours sont supprimés et vous êtes déconnecté de tous les appareils. Cette action ne supprime pas les commandes conservées séparément. Une nouvelle connexion avec la même adresse recrée un compte et retrouve ces commandes. Pour demander l’effacement d’autres données, contactez-nous à l’adresse indiquée ci-dessus ; nous examinerons la demande et les éventuelles obligations de conservation.