Sommaire
01Responsable du traitement
Le responsable du traitement des données personnelles collectées sur kbeauty.paris est :
- Raison sociale
- [Nom de votre entreprise]
- SIRET
- [Numéro SIRET]
- Adresse
- [Adresse postale complète]
- Contact
- [contact@kbeauty.paris]
02Données collectées
Nous collectons uniquement les données strictement nécessaires aux finalités décrites ci-dessous. Selon votre interaction avec le site, nous traitons les catégories de données suivantes :
Lors d'une commande
- Identité : nom, prénom
- Coordonnées : adresse e-mail, numéro de téléphone, adresse postale ou point relais
- Données de commande : produits achetés, montant, date
- Données de paiement : Nous n'avons jamais accès à votre numéro de carte. Le paiement est traité directement par notre prestataire Stripe, qui en assure le chiffrement et la conservation.
Lors d'un contact
- Identité & coordonnées : nom, e-mail, et tout contenu que vous nous communiquez librement dans votre message
Lors de votre navigation
- Données techniques : adresse IP (anonymisée), type de navigateur, pages consultées, date et heure de visite, source de référence
- Cookies : voir section dédiée
03Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Exécution de la commande : traitement, expédition, facturation, suivi
- Service client : réponse à vos questions, traitement des réclamations, gestion des retours
- Respect des obligations légales : conservation des factures (10 ans), garanties légales, comptabilité
- Amélioration du site : statistiques de fréquentation anonymisées
- Communication commerciale (uniquement si vous y avez consenti) : envoi d'offres et d'actualités
Nous n'utilisons jamais vos données à des fins de revente, ni de profilage publicitaire automatisé hors de notre site.
04Base légale
Conformément à l'article 6 du RGPD, le traitement de vos données repose sur l'une des bases légales suivantes :
- Exécution du contrat de vente pour le traitement de votre commande
- Obligation légale pour la conservation des factures et données comptables
- Intérêt légitime pour la sécurité du site, la prévention de la fraude et l'amélioration de nos services
- Consentement pour les communications commerciales et les cookies non essentiels (vous pouvez retirer ce consentement à tout moment)
05Destinataires des données
Vos données sont accessibles uniquement aux personnes habilitées de notre structure, ainsi qu'à nos sous-traitants agissant en notre nom, dans le strict respect du RGPD :
- Hébergement
- OVH SAS (France) — hébergement du site et stockage des données
- Paiement
- Stripe Payments Europe Ltd (Irlande) — traitement sécurisé des paiements
- Livraison
- Mondial Relay (France) — préparation et acheminement des colis
- E-mailing
- [Brevo / Mailchimp / autre — si applicable]
- Analytics
- [Google Analytics / Plausible / aucune — selon votre choix]
Aucune donnée n'est cédée ou vendue à des tiers à des fins commerciales.
06Transferts hors Union européenne
La majorité de nos prestataires sont établis dans l'Union européenne. Si certains outils (par exemple un service analytique) impliquent un transfert hors UE, celui-ci est encadré par les Clauses Contractuelles Types de la Commission européenne, ou par toute autre garantie appropriée prévue par les articles 44 et suivants du RGPD.
07Durée de conservation
- Données de commande & facturation : 10 ans (obligation comptable, art. L.123-22 du Code de commerce)
- Données de prospection commerciale : 3 ans à compter du dernier contact
- Données de contact (service client) : durée nécessaire au traitement, puis archivées 3 ans
- Cookies : 13 mois maximum
- Logs techniques : 12 mois
08Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès — savoir quelles données nous détenons sur vous
- Droit de rectification — corriger une information inexacte ou incomplète
- Droit à l'effacement (« droit à l'oubli ») — sous réserve de nos obligations légales
- Droit à la limitation du traitement
- Droit d'opposition, notamment au démarchage commercial
- Droit à la portabilité de vos données
- Droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur
- Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, contactez-nous par e-mail à [contact@kbeauty.paris] en justifiant de votre identité. Nous nous engageons à vous répondre sous un mois.
10Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour préserver la sécurité de vos données et empêcher leur altération ou leur divulgation non autorisée : connexion chiffrée HTTPS/TLS, hébergement sécurisé chez OVH (datacenters certifiés ISO 27001), accès restreint aux données, sous-traitants conformes RGPD.
Cependant, aucune transmission de données sur Internet ne peut être garantie sécurisée à 100 %. En cas de violation susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais conformément à l'article 34 du RGPD.