Politique de confidentialité
Conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679)
Brin d'Arôme, herboristerie artisanale bio, est soucieuse de la protection de vos données personnelles. Cette politique vous explique quelles données nous collectons, pourquoi, combien de temps nous les conservons, et quels sont vos droits.
Lors d'une commande ou d'une création de compte :
- Nom, prénom
- Adresse email
- Adresse de livraison / facturation
- Numéro de téléphone (optionnel)
- Historique de commandes
Lors de l'utilisation du formulaire de contact :
- Nom, email, sujet et contenu du message
Données de navigation (cookies techniques) :
- Session de connexion
- Contenu du panier
- Préférences de navigation (pas de cookies publicitaires tiers)
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Gestion des commandes et du compte client | Exécution du contrat | 5 ans après la dernière commande |
| Facturation et obligations comptables | Obligation légale | 10 ans (Code de commerce) |
| Réponse aux demandes de contact | Intérêt légitime | 3 ans après le dernier contact |
| Envoi de newsletters (avec consentement) | Consentement | Jusqu'au désabonnement |
| Sécurité et prévention de la fraude | Intérêt légitime | 1 an |
Vos données peuvent être transmises aux prestataires suivants, dans le strict cadre de la fourniture de leurs services :
- Stripe Inc. — traitement des paiements en ligne (politique disponible sur stripe.com/fr/privacy)
- Transporteurs — pour la livraison de vos commandes
- Hébergeur du site — pour le bon fonctionnement technique du service
Aucune donnée n'est vendue ou cédée à des tiers à des fins commerciales.
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Si vous estimez que le traitement de vos données personnelles n'est pas conforme au RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou altération : connexion HTTPS, accès restreints, sauvegardes régulières. Les paiements sont traités exclusivement par Stripe, certifié PCI-DSS ; Brin d'Arôme ne conserve aucune donnée bancaire.
Ce site utilise uniquement des cookies strictement nécessaires :
- sessionid — maintien de la session utilisateur
- csrftoken — protection contre les attaques CSRF
- cart_id — sauvegarde du contenu de votre panier
Aucun cookie publicitaire ou de traçage tiers (Google Analytics, Facebook Pixel, etc.) n'est déposé sur ce site.
Cette politique peut être mise à jour pour refléter des changements légaux ou opérationnels. En cas de modification substantielle, nous en informerons les utilisateurs concernés par email ou par un avis visible sur le site.
Dernière mise à jour : mai 2025