Politique de confidentialité
Vie privée
Politique de confidentialité
En résumé. Plumelia, exploitée par Aymane Allach, traite vos données uniquement pour les finalités décrites ci-dessous (commande, paiement, livraison, service client, avis, sécurité, obligations légales, et marketing lorsque vous y consentez). Chaque traitement repose sur une base juridique précise. Vos données ne sont pas vendues. Vous disposez de droits que vous pouvez exercer à tout moment à support@plumelia-beauty.com. Cette politique ne vous fait renoncer à aucun droit garanti par le RGPD.
1. Responsable du traitement
Le responsable du traitement est Plumelia, exploitée par Aymane Allach, entreprise individuelle (personne physique), Rue Marie-José Wijk 66, 1800 Vilvoorde, Belgique — BCE 1036.455.094 — TVA BE 1036.455.094 — support@plumelia-beauty.com. Aucun délégué à la protection des données n’a été désigné à ce jour ; toute demande peut être adressée à l’adresse ci-dessus.
2. Champ d’application
Cette politique s’applique aux traitements de données personnelles réalisés dans le cadre du site plumelia-beauty.com et des commandes qui y sont passées, pour les clients et visiteurs situés en Belgique, France, Luxembourg, Suisse et Monaco. Le RGPD et les règles de l’Union européenne s’appliquent aux traitements relevant de leur champ ; les règles impératives locales éventuellement applicables en Suisse et à Monaco sont respectées et ne sont pas présentées comme identiques au droit de l’Union.
3. Origine des données et personnes concernées
Les données proviennent principalement de vous (commande, formulaire de contact, avis, inscription à la newsletter) et, pour certaines, de votre navigation (données techniques) ou de prestataires intervenant dans l’exécution de la commande (paiement, livraison). Les personnes concernées sont notamment les clients, les visiteurs du site et les personnes qui contactent Plumelia.
4. Catégories de données collectées
Selon votre interaction : données d’identification et de contact (nom, prénom, adresses de facturation et de livraison, e-mail) ; données de commande (numéro, produits, quantités, prix, promotions, date, statut, retours, échanges avec le support) ; données de paiement (moyen choisi, statut, identifiant de transaction, informations limitées transmises par le prestataire — Plumelia ne conserve pas le numéro complet de votre carte) ; données de livraison (adresse, point relais, transporteur, suivi, preuve de livraison ou de retrait, incidents) ; données d’avis (nom ou pseudonyme affiché, note, texte, date, produit) ; données techniques (adresse IP, identifiants techniques, appareil, navigateur, dates, journaux, pages consultées, choix de consentement) ; données utiles à la gestion des litiges et à la prévention de la fraude.
5. Tableau des traitements
| Finalité | Données | Base juridique | Destinataires | Conservation |
|---|---|---|---|---|
| Gestion des commandes | Identité, contact, commande, livraison | Exécution du contrat (art. 6.1.b) | Plateforme e-commerce, prestataires logistiques | Durée de la relation, puis délais de prescription et de garantie |
| Paiement | Moyen et statut de paiement, identifiant de transaction | Contrat (art. 6.1.b) ; obligation légale comptable (art. 6.1.c) | Prestataires de paiement, banques et réseaux | Durée nécessaire, puis obligations comptables |
| Prévention de la fraude | Données de commande, de paiement et techniques | Intérêt légitime (art. 6.1.f) | Plateforme, prestataires de paiement | Durée proportionnée à l’analyse et aux contestations |
| Livraison et suivi | Adresse, point relais, transporteur, suivi | Exécution du contrat (art. 6.1.b) | Transporteurs, prestataire de suivi | Durée de la livraison, puis preuve limitée |
| Service client | Identité, contact, contenu du message | Contrat (art. 6.1.b) ou intérêt légitime (art. 6.1.f) | Service de messagerie | Durée du traitement, puis preuve limitée |
| Retours, remboursements, garanties | Commande, retour, remboursement | Contrat (art. 6.1.b) ; obligation légale (art. 6.1.c) | Plateforme, prestataires logistiques | Durée de la garantie et prescription applicable |
| Comptabilité et fiscalité | Facturation, paiement | Obligation légale (art. 6.1.c) | Conseillers, administration compétente | Durée légale de conservation comptable |
| Avis clients | Nom ou pseudonyme, note, texte, date, produit | Consentement à la soumission (art. 6.1.a) ; intérêt légitime pour l’affichage et la modération (art. 6.1.f) | Outil de gestion des avis | Pendant la publication, puis durée limitée |
| Marketing et newsletter | E-mail, préférences | Consentement (art. 6.1.a) | Service d’e-mailing | Jusqu’au retrait, avec preuve du consentement |
| Sécurité et journaux | Adresse IP, identifiants techniques, journaux | Intérêt légitime (art. 6.1.f) | Hébergeur et prestataires de sécurité | Durée courte et proportionnée |
| Mesure d’audience et cookies facultatifs | Données de navigation, cookies | Consentement (art. 6.1.a) | Prestataires d’analyse ou de publicité, lorsqu’ils sont actifs | Selon la politique relative aux cookies |
| Réaction cutanée (santé) | Informations strictement nécessaires au signalement | Consentement explicite (art. 9.2.a) et/ou défense de droits (art. 9.2.f) | Personnes habilitées à traiter le dossier | Durée strictement nécessaire |
| Contestations et défense de droits | Preuves de commande, paiement, livraison ; échanges | Intérêt légitime (art. 6.1.f) ; défense de droits en justice | Prestataires de paiement, conseillers, autorités | Jusqu’à la clôture définitive et la prescription |
| Exercice des droits et violations | Identité, éléments de la demande | Obligation légale (art. 6.1.c) | Autorités compétentes | Durée limitée nécessaire à la preuve |
Les finalités ne relèvent pas d’une base juridique unique : chaque traitement est rattaché à la base réellement pertinente.
6. Commandes et mesures précontractuelles
Les données de commande sont traitées pour conclure et exécuter votre achat, préparer l’expédition, émettre les confirmations et factures, et gérer la relation. La base est l’exécution du contrat, complétée par les obligations légales comptables et fiscales.
7. Paiement et prévention de la fraude
Le paiement est traité par les prestataires activés au checkout (dont, selon les cas, le service de paiement de la plateforme et PayPal). Les informations sensibles de paiement sont traitées par ces prestataires ; Plumelia ne conserve pas le numéro complet de la carte. Des vérifications proportionnées peuvent être réalisées afin de prévenir la fraude, sur la base de l’intérêt légitime, sans collecte disproportionnée.
8. Livraison et suivi
Votre adresse et, le cas échéant, le point relais sont transmis au transporteur afin de livrer la commande. Un suivi peut vous être communiqué lorsque le service le permet. La base est l’exécution du contrat.
9. Retours, remboursements, garanties et litiges
Les données nécessaires au traitement d’un retour, d’un remboursement, d’une garantie, d’une réclamation ou d’une contestation de paiement sont traitées sur la base de l’exécution du contrat, des obligations légales et, lorsque nécessaire, de l’établissement, de l’exercice ou de la défense d’un droit en justice. La conservation cesse lorsque la finalité est atteinte et que les délais applicables sont expirés.
10. Service client et formulaire de contact
Les messages envoyés via le formulaire de contact ou par e-mail sont traités pour répondre à votre demande. Ne transmettez pas d’informations sensibles inutiles, ni votre mot de passe, ni le numéro complet de votre carte. Le formulaire n’est pas un canal médical ni un service d’urgence.
11. Avis clients et contenus publiés
Lorsque vous publiez un avis, les données affichées (nom ou pseudonyme, note, texte, date, produit) sont traitées sur la base de votre soumission volontaire et de l’intérêt légitime de Plumelia à afficher et modérer les avis. Une mention de vérification n’est affichée que lorsqu’elle existe réellement.
12. Communications transactionnelles
Les messages liés à une commande (confirmation, expédition, suivi, service après-vente) ne sont pas des communications commerciales : ils sont nécessaires à l’exécution du contrat.
13. Marketing direct et newsletter
Si vous vous inscrivez à la newsletter, vos coordonnées sont traitées sur la base de votre consentement. Le consentement n’est pas préconstitué par une case précochée, il peut être retiré à tout moment aussi facilement qu’il a été donné, notamment via le lien de désinscription présent dans chaque message. Le retrait n’affecte pas la licéité des envois antérieurs.
14. Données techniques, journaux et sécurité
Des données techniques (adresse IP, identifiants techniques, journaux) sont traitées afin d’assurer le fonctionnement, la sécurité et la prévention des abus, sur la base de l’intérêt légitime, pour une durée courte et proportionnée.
16. Données relatives à une réaction cutanée
Une réaction cutanée, une allergie ou certaines photographies peuvent révéler des données de santé. Plumelia ne demande pas de dossier médical complet ; seules les informations strictement nécessaires au traitement du signalement doivent être communiquées. L’accès est limité aux personnes qui en ont besoin, la conservation est proportionnée, et aucune décision médicale ni diagnostic n’est réalisé. Selon les circonstances, ces informations peuvent être traitées sur la base d’un consentement explicite et/ou lorsque cela est nécessaire à l’établissement, l’exercice ou la défense d’un droit en justice.
17. Destinataires et prestataires
Selon les traitements, les destinataires peuvent comprendre : l’hébergeur et la plateforme e-commerce (Shopify) ; les prestataires de paiement, banques et réseaux de paiement ; les prestataires de livraison et d’exécution logistique ; l’outil de gestion des avis ; le service d’e-mailing ; les prestataires d’hébergement et de sécurité ; une application de gestion des offres groupées ; les conseillers professionnels ; les autorités compétentes ; et, lorsqu’ils sont réellement actifs, des prestataires d’analyse ou de publicité. L’identité effective de certains destinataires peut vous être communiquée dans le cadre d’une demande d’accès lorsque la loi l’exige.
18. Shopify
La boutique est hébergée par Shopify. Shopify traite certaines données sur instruction de Plumelia pour faire fonctionner la boutique, le paiement et la commande ; Shopify peut également réaliser certains traitements pour ses propres finalités selon ses conditions. Pour les données relevant de l’EEE, du Royaume-Uni ou de la Suisse, l’entité contractuelle est en principe Shopify International Limited (Dublin, Irlande). La politique de confidentialité de Shopify est accessible sur son site. Tous les traitements de Shopify ne relèvent pas exclusivement de Plumelia.
19. Transferts internationaux
Certains prestataires peuvent traiter des données en dehors de l’Espace économique européen. Lorsque c’est le cas, le transfert repose sur un mécanisme approprié (décision d’adéquation, clauses contractuelles types, ou autre garantie prévue par le RGPD), assorti le cas échéant de mesures supplémentaires. Ces mécanismes ne garantissent pas automatiquement une protection identique dans chaque pays. Vous pouvez obtenir des informations sur les garanties applicables en écrivant à Plumelia, sous réserve des limites légitimes de confidentialité et de sécurité.
20. Durées de conservation
Les données de commande et de comptabilité sont conservées pendant la durée nécessaire à l’exécution, aux obligations comptables et fiscales, à la gestion des garanties et aux délais de prescription. Les données de support et de réclamation sont conservées pendant le traitement du dossier puis une durée limitée nécessaire à la preuve. Les avis sont conservés pendant leur publication puis une durée limitée. Les données marketing sont conservées jusqu’au retrait du consentement, avec conservation limitée de la preuve du consentement. Les journaux de sécurité sont conservés pour une durée courte. Les données de santé sont conservées pour la durée strictement nécessaire. Aucune conservation n’est illimitée ; certaines données peuvent toutefois devoir être conservées lorsqu’une obligation légale l’impose.
21. Sécurité
Plumelia et ses prestataires mettent en œuvre des mesures techniques et organisationnelles adaptées au risque, telles que la limitation des accès, la gestion des autorisations, la journalisation, les mises à jour et le recours à des prestataires contractuellement encadrés. Aucune sécurité ne peut être garantie comme absolue.
22. Violations de données
En cas de violation, Plumelia analyse et documente l’incident, notifie l’Autorité de protection des données lorsque la loi l’exige, informe les personnes concernées lorsqu’un risque élevé le requiert, et coopère avec les prestataires concernés. Le délai de 72 heures concerne, lorsque ses conditions sont réunies, la notification à l’autorité et non une information systématique de chaque client.
23. Profilage et décisions automatisées
Des outils de la plateforme et des prestataires de paiement peuvent produire des indicateurs de risque de fraude. Lorsqu’un tel indicateur assiste une vérification humaine, il ne constitue pas une décision entièrement automatisée. Si une décision produisant un effet juridique ou significatif fondée uniquement sur un traitement automatisé venait à être mise en œuvre, vous pourriez demander une intervention humaine, présenter vos observations et la contester, conformément au RGPD.
24. Vos droits
Selon les conditions légales, vous disposez des droits d’information, d’accès, d’obtention d’une copie, de rectification, d’effacement, de limitation, d’opposition, de portabilité, de retrait du consentement, ainsi que de droits relatifs aux décisions automatisées et du droit d’introduire une plainte. L’exercice d’un droit peut être limité lorsqu’une obligation légale, comptable, une garantie, la prévention de la fraude ou la défense d’un droit impose la conservation de certaines données ; une demande d’effacement n’est donc pas nécessairement acceptée en totalité.
25. Vérification d’identité
Pour traiter une demande, Plumelia peut demander les informations raisonnablement nécessaires à la vérification de votre identité. Une copie de pièce d’identité n’est demandée que lorsqu’un doute raisonnable existe et qu’une méthode moins intrusive ne suffit pas ; les informations non nécessaires peuvent être masquées et la copie est supprimée dès qu’elle n’est plus nécessaire. Plumelia ne demande jamais votre mot de passe, le numéro complet de votre carte, ni d’informations médicales pour vérifier votre identité.
26. Exercice des droits
Vos demandes peuvent être adressées à support@plumelia-beauty.com. Plumelia répond en principe dans un délai d’un mois, prolongeable lorsque la demande est complexe ou multiple, conformément au RGPD.
27. Réclamation auprès de l’autorité de contrôle
Vous pouvez introduire une plainte auprès de l’Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles, Belgique. Une réclamation préalable auprès de Plumelia n’est pas obligatoire, mais nous vous invitons à nous contacter d’abord afin de rechercher une solution rapide, sans limiter votre droit de saisir l’autorité.
28. Données des mineurs
La boutique n’est pas destinée à collecter volontairement les données d’enfants sans nécessité. Si un représentant légal estime qu’un mineur a transmis des données de manière inappropriée, il peut contacter Plumelia afin que la situation soit examinée.
29. Absence de compte client
La boutique ne propose pas de compte personnel classique avec identifiant et mot de passe. Le fait de communiquer une adresse e-mail lors d’une commande ne constitue pas la création d’un tel compte. Shopify peut néanmoins créer les enregistrements administratifs de clientèle nécessaires au traitement des commandes.
30. Mise à jour de la politique
Cette politique peut être mise à jour pour tenir compte d’évolutions légales, techniques ou de traitements. La date de dernière mise à jour figure en haut de la page.
