Aller au contenu
Romain des Boîtes0

Politique de confidentialité

Dernière mise à jour : 6 juillet 2026

⚠️ Document modèle (prototype). Les mentions entre [crochets] sont à compléter, et l'ensemble doit être validé par un professionnel du droit avant la mise en ligne réelle de la boutique.

Responsable du traitement

[RAISON SOCIALE], [ADRESSE], représentée par [NOM] — contact données personnelles : [EMAIL RGPD].

Note sur le prototype actuel : aucune donnée n'est collectée ni transmise ; le panier et la ludothèque sont stockés uniquement sur votre appareil (localStorage). Les sections suivantes décrivent le fonctionnement prévu de la boutique réelle.

Données collectées et finalités

  • Commande : identité, adresse de livraison, email, téléphone — exécution du contrat (traitement de la commande, livraison, facturation).
  • Paiement : traité directement par [PRESTATAIRE — ex. Stripe] ; nous ne stockons aucune donnée bancaire.
  • Compte client et ludothèque : historique d'achats, jeux déclarés — exécution du contrat et, avec votre consentement, suggestions personnalisées.
  • Liste d'attente / newsletter : email — consentement (double opt-in), désinscription possible à tout moment.
  • Reversement aux auteur·ices : montants agrégés par commande — intérêt légitime (transparence du dispositif). Les montants publiés sont agrégés et jamais nominatifs côté client.

Destinataires et sous-traitants

Les données sont destinées au Vendeur et à ses sous-traitants strictement nécessaires : prestataire de paiement [STRIPE…], transporteurs [MONDIAL RELAY / COLISSIMO…], outil d'emailing [BREVO/MAILJET…], hébergeur [HÉBERGEUR]. Aucune vente de données à des tiers.

[SI TRANSFERTS HORS UE (ex. Stripe, Vercel) : les encadrer par des clauses contractuelles types et le mentionner ici.]

Durées de conservation

  • Données de commande et facturation : 10 ans (obligation comptable).
  • Compte client : 3 ans après la dernière activité, puis suppression ou anonymisation.
  • Emails marketing : jusqu'à désinscription ou 3 ans sans interaction.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité de vos données, ainsi que du droit de définir des directives post-mortem. Pour les exercer : [EMAIL RGPD]. Réponse sous un mois. Vous pouvez également saisir la CNIL (cnil.fr).

Sécurité

Connexion chiffrée (HTTPS), accès restreints, paiement délégué à un prestataire certifié PCI-DSS, sauvegardes régulières. En cas de violation de données présentant un risque, notification à la CNIL sous 72 h et information des personnes concernées.