Politique de Confidentialité

Politique de Confidentialité

Introduction

La présente Politique de Confidentialité a pour objectif d’informer les utilisateurs du site www.mimilapetitesouris.fr (ci-après désigné « le Site ») sur la manière dont leurs données personnelles sont collectées, traitées et protégées.

En tant que responsable de traitement, MIMI LA PETITE SOURIS s’engage à respecter les obligations légales en matière de protection des données, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

En utilisant le Site, l’utilisateur reconnaît avoir pris connaissance de cette Politique et accepte que ses données soient collectées et traitées dans les conditions définies ci-après.

    1. Finalités de la collecte des données

    Les données personnelles recueillies sur le site sont traitées par MIMI LA PETITE SOURIS dans le cadre des finalités suivantes :

    • Traitement des commandes et livraisons :
      • Gestion de la commande, expédition et livraison des produits,
      • Facturation et gestion des paiements.
    • Gestion de la relation client :
      • Communication avec le client concernant le suivi de sa commande ou le service après-vente,
      • Réponse aux demandes de contact via le formulaire en ligne ou par email.
    • Envoi de newsletters et offres promotionnelles : Sous réserve du consentement préalable du client, obtenu via une case à cocher lors de la création du compte ou de la commande, MIMI LA PETITE SOURIS peut envoyer des newsletters ou des offres promotionnelles personnalisées. Le client peut se désabonner à tout moment via le lien de désinscription présent dans chaque email.
    • Statistiques et analyses de la navigation : Le site utilise Google Analytics pour analyser la fréquentation du site, mesurer les performances des pages et améliorer l’expérience utilisateur. Les données recueillies (comme les pages consultées ou l’adresse IP) sont anonymisées dans la mesure du possible.
    • Personnalisation des recommandations de produits : Les données de navigation et d’achat peuvent être utilisées pour proposer des recommandations de produits adaptées aux préférences du client.

      2. Base légale du traitement

      Conformément à l’article 6 du Règlement Général sur la Protection des Données (RGPD), les traitements de données personnelles effectués par MIMI LA PETITE SOURIS reposent sur des bases légales précises :

      • Exécution du contrat : Les traitements de données nécessaires pour la gestion des commandes, la préparation, l’expédition et la livraison des produits, ainsi que la facturation et la gestion des paiements.
      • Consentement : Les traitements reposant sur le consentement explicite du client pour l’envoi de newsletters et d’offres promotionnelles, la personnalisation des recommandations de produits. Le consentement peut être retiré à tout moment sans justification.
      • Obligation légale : Le traitement de certaines données est nécessaire pour respecter les obligations légales auxquelles le vendeur est soumis, comme la conservation des factures pour une durée de 10 ans conformément au Code de commerce, et la lutte contre la fraude.
      • Intérêt légitime : Le vendeur traite certaines données dans le cadre de son intérêt légitime pour l’amélioration du site et des services proposés, la réalisation de statistiques anonymisées via Google Analytics, et la gestion de la relation client.

    3. Données recueillies sur le site

    MIMI LA PETITE SOURIS collecte plusieurs catégories de données personnelles à travers son site pour des finalités spécifiques et sur des bases légales bien définies. Catégories de données personnelles stockées :

    • Données d’identité : nom, prénom, adresse, téléphone, email.
    • Données de paiement : coordonnées bancaires (traitées via un prestataire sécurisé).
    • Données de navigation : cookies, adresse IP, pages consultées (avec une anonymisation dans la mesure du possible via Google Analytics).
    • Données relatives à la commande : produits achetés, historique d’achat.

    4. Destinataires des données

    Les données fournies sur le site peuvent être partagées avec des tiers spécifiques qui participent à l’opération et à l’amélioration du site ainsi qu’à la fourniture des services demandés par les clients. Voici les principales catégories de destinataires avec lesquels les données sont partagées :

    • Prestataires de paiement : La Banque Crédit Agricole, PayPal sont utilisées pour gérer de manière sécurisée les transactions financières. Ces partenaires sont sélectionnés pour leur fiabilité et la sécurité qu’ils apportent dans le traitement des opérations financières.
    • Transporteurs et services de livraison : Afin de garantir la livraison des produits, les données nécessaires à la gestion des envois sont partagées avec des transporteurs tels que Colissimo et Mondial Relay. Ces informations peuvent inclure le nom, l’adresse et parfois le numéro de téléphone du client pour faciliter la livraison.
    • Hébergeur du site : Les données sont également hébergées par des prestataires spécialisés, tels que LWS, garantissant la sécurité et l’intégrité des informations stockées.
    • Outils analytiques et marketing : Pour mieux comprendre l’utilisation du site et améliorer l’expérience utilisateur, des outils comme Google Analytics sont utilisés. Ces services peuvent recueillir des données anonymisées sur la navigation et les interactions des utilisateurs avec le site.

    5. Durée de conservation des données

    MIMI LA PETITE SOURIS applique des périodes de conservation définies pour chaque catégorie de données personnelles conservées, afin de respecter les exigences légales et de ne conserver les données que pour la durée nécessaire aux finalités pour lesquelles elles sont traitées.

    • Données nécessaires au traitement des commandes : conservées pendant 5 ans à compter de la date de la commande. Cette durée correspond à la période nécessaire à l’exécution du contrat entre MIMI LA PETITE SOURIS et le client.
    • Données de facturation : conformément à l’obligation légale, ces données sont conservées pendant 10 ans à compter de la date de la facturation. Cela permet à MIMI LA PETITE SOURIS de se conformer aux exigences de la législation fiscale et comptable.
    • Données pour l’envoi de newsletters : conservées jusqu’au retrait du consentement par le client. Les clients peuvent se désinscrire à tout moment via le lien de désinscription fourni dans chaque newsletter, ce qui entraîne la suppression de leurs données pour ces finalités.
    • Cookies : les cookies installés sur les appareils des utilisateurs sont conservés pour une durée maximale de 13 mois. Après cette période, les cookies sont automatiquement désactivés et les données correspondantes sont supprimées ou anonymisées.

    6. Droits des utilisateurs

    MIMI LA PETITE SOURIS s’engage à garantir le respect des droits conférés aux utilisateurs par le Règlement Général sur la Protection des Données (RGPD). Chaque utilisateur dispose des droits suivants concernant ses données personnelles :

    • Droit d’accès : les utilisateurs peuvent demander à recevoir une copie des données personnelles que MIMI LA PETITE SOURIS détient à leur sujet.
    • Droit de rectification : les utilisateurs ont le droit de faire corriger les données inexactes ou incomplètes.
    • Droit à l’effacement (« droit à l’oubli ») : les utilisateurs peuvent demander la suppression de leurs données personnelles dans certaines circonstances, par exemple lorsque les données ne sont plus nécessaires pour les finalités pour lesquelles elles ont été recueillies.
    • Droit à la limitation du traitement : les utilisateurs peuvent demander la limitation du traitement de leurs données personnelles, ce qui signifie que le traitement des données est limité à certaines opérations spécifiques.
    • Droit d’opposition : les utilisateurs peuvent s’opposer au traitement de leurs données à des fins de marketing direct. Après opposition, MIMI LA PETITE SOURIS cessera de traiter les données à ces fins.
    • Droit à la portabilité des données : les utilisateurs ont le droit de recevoir leurs données dans un format structuré, couramment utilisé et lisible par machine, et de les transférer à un autre responsable du traitement sans entrave de la part de MIMI LA PETITE SOURIS.

    Pour exercer ces droits, ou pour toute question relative à la gestion de vos données personnelles, vous pouvez contacter le délégué à la protection des données (DPO) par email à dpo@mimilapetitesouris.fr ou par courrier postal à l’adresse suivante : BUREAU 3, 9 RUE DE CONDÉ, 33000 BORDEAUX.

    MIMI LA PETITE SOURIS traite toutes les demandes dans les délais requis par la réglementation et fournit des réponses claires et motivées.

    7. Consentement des utilisateurs

    MIMI LA PETITE SOURIS accorde une grande importance au consentement des utilisateurs pour le traitement de leurs données personnelles. Voici les mesures mises en place pour garantir la collecte et la gestion transparente et équitable du consentement :

    • Cookies bandeau : Pour la gestion des cookies et autres traceurs, un cookie bandeau est affiché lors de la première visite de l’utilisateur sur www.mimilapetitesouris.fr. Cet outil, mis en œuvre avec des solutions telles qu’Axeptio ou Cookiebot, permet aux utilisateurs de donner leur consentement explicite pour l’utilisation de cookies non essentiels, tels que ceux utilisés pour l’analyse de la navigation et le marketing. Les utilisateurs peuvent personnaliser leurs préférences ou retirer leur consentement à tout moment.
    • Consentement pour l’envoi de newsletters : Lors de la création d’un compte ou lors de la commande, une case à cocher non pré-cochée est présentée aux utilisateurs pour obtenir leur consentement explicite à recevoir des newsletters et des offres promotionnelles. Ce consentement est nécessaire pour que MIMI LA PETITE SOURIS puisse envoyer des communications marketing.
    • Option de désabonnement : Chaque newsletter envoyée par MIMI LA PETITE SOURIS inclut un lien de désabonnement clair et accessible, permettant aux utilisateurs de se désinscrire facilement. Cette option garantit que les utilisateurs peuvent cesser de recevoir ces communications à tout moment, conformément à leur droit de rétractation du consentement.

    8. Sécurisation des données

    MIMI LA PETITE SOURIS prend au sérieux la sécurité des données personnelles de ses utilisateurs. Afin de protéger ces données contre l’accès non autorisé, l’altération, la divulgation ou la destruction, plusieurs mesures techniques et organisationnelles sont mises en œuvre :

    • Protocole SSL (Secure Socket Layer) : Toutes les transactions sur le site www.mimilapetitesouris.fr sont sécurisées par SSL, ce qui garantit que les données échangées entre les utilisateurs et le site sont cryptées et protégées contre les interceptions.
    • Accès limité aux données : Seules les personnes habilitées au sein de MIMI LA PETITE SOURIS ont accès aux données personnelles des utilisateurs, et uniquement lorsque cela est nécessaire pour l’exécution de leurs tâches. Ces accès sont strictement contrôlés et régulièrement réévalués.
    • Hébergement sécurisé des données : Les données sont hébergées sur des serveurs sécurisés, gérés par des prestataires reconnus pour leur fiabilité et leur conformité aux normes de sécurité les plus strictes. Cela inclut des mesures de protection physique et électronique pour prévenir tout accès non autorisé.
    • Sauvegardes régulières et chiffrement des informations sensibles : Des sauvegardes des données sont effectuées régulièrement pour garantir leur récupération en cas de perte technique. De plus, les informations sensibles, telles que les coordonnées bancaires, sont cryptées pour assurer leur confidentialité et leur intégrité.

    9. Transfert des données hors UE

    MIMI LA PETITE SOURIS ne transfère aucune donnée personnelle hors de l’Union européenne. Toutes les données transmises sur le site www.mimilapetitesouris.fr sont exclusivement traitées et stockées sur des serveurs situés dans l’Union européenne, garantissant ainsi le respect des normes strictes de protection des données établies par le Règlement Général sur la Protection des Données (RGPD).

    Cette politique garantit une sécurité maximale des informations et évite les risques liés aux législations de protection des données présentes moins rigoureuses hors de l’Union européenne.

    10. Politique de gestion des cookies

    Chez MIMI LA PETITE SOURIS, nous utilisons des cookies pour améliorer l’expérience de navigation sur notre site www.mimilapetitesouris.fr, fournir des fonctionnalités essentielles, et analyser notre trafic pour optimiser notre offre. Cette politique explique quels types de cookies nous utilisons, pour quelles finalités et comment vous pouvez gérer vos préférences.

    • Cookies fonctionnels : Ces cookies sont essentiels pour le fonctionnement de la base du site. Ils permettent de naviguer sur le site et d’utiliser ses fonctionnalités, comme l’accès aux zones sécurisées. Sans ces cookies, des services demandés, comme la transaction ou le suivi d’une commande, ne peuvent être fournis.
    • Cookies analytiques : Ces cookies collectent des informations sur la manière dont les visiteurs utilisent le site, les pages les plus visitées et les messages d’erreurs éventuelles des pages web. Toutes les informations recueillies par ces cookies sont agrégées et donc anonymisées. Nous utilisons ces informations pour améliorer le fonctionnement de notre site et comprendre l’efficacité de notre contenu.
    • Cookies de marketing : Ces cookies sont utilisés pour suivre les visiteurs sur les sites web. L’intention est de montrer des annonces pertinentes et engageantes pour l’utilisateur individuel, et donc plus précieuses pour les éditeurs et annonceurs tiers.

    Finalité de chaque cookie :
    Fonctionnels : Assurer un fonctionnement fluide et sécurisé du site.
    Analytiques : Analyser l’utilisation du site pour mesurer et améliorer la performance.
    Marketing : Proposer des publicités personnalisées et mesurer leur efficacité.

    Durée de conservation des cookies : Les cookies fonctionnels sont souvent des cookies de session et sont supprimés lorsque vous fermez votre navigateur. Les cookies analytiques et de marketing sont conservés pour une durée maximale de 13 mois conformément à la réglementation.

    Gestion des préférences : MIMI LA PETITE SOURIS fournit un outil de gestion des consentements accessible lors de la première visite sur le site. Cet outil permet aux utilisateurs de choisir et de modifier à tout moment leurs préférences en matière de cookies. Vous pouvez accéder à cet outil via notre bandeau de consentement à cookies pour ajuster vos préférences ou retirer votre consentement.

    Comment gérer les cookies ? Vous pouvez également contrôler et gérer les cookies via les paramètres de votre navigateur. Notez que la suppression des cookies ou la désactivation future des cookies peut vous empêcher d’accéder à certaines parties ou fonctionnalités de notre site.

    Pour plus d’informations sur la manière dont nous utilisons, stockons et gardons vos données personnelles sécurisées, consultez notre Politique de Confidentialité.

    11. Notification en cas de violation des données

    Engagement de MIMI LA PETITE SOURIS : La sécurité de vos données personnelles est une priorité absolue pour MIMI LA PETITE SOURIS. Dans l’improbable cas d’une violation des données personnelles qui pourrait nuire à votre sécurité ou vos droits et libertés, MIMI LA PETITE SOURIS s’engage à suivre les procédures de notification suivantes :

    • Notification à la CNIL : En cas de violation grave des données personnelles, MIMI LA PETITE SOURIS notifiera la Commission Nationale de l’Informatique et des Libertés (CNIL) sous 72 heures après avoir pris connaissance de l’incident, conformément à la réglementation en vigueur.
    • Notification aux personnes concernées : Si la violation présente un risque élevé pour vos droits et libertés, nous vous informons sans délai inutile de la nature de la violation, des données concernées, des conséquences possibles et des mesures prises pour y remédier. Cette communication permettra de vous orienter sur les moyens de protéger vos données et de limiter les éventuels impacts négatifs.

    Mesures correctives : En réponse à toute violation de données, des mesures correctives seront prises immédiatement pour sécuriser les données et réduire les risques de nouvelles violations. De plus, une analyse permettra d’identifier les causes de la violation et de mettre en œuvre des améliorations continues de nos pratiques de sécurité.

    12. Responsable du traitement des données

    Le responsable du traitement des données personnelles enregistrées sur www.mimilapetitesouris.fr est :

    Le DPO (Délégué à la Protection des Données) est disponible pour répondre à toutes vos questions concernant le traitement de vos données personnelles et l’exercice de vos droits. N’hésitez pas à le contacter pour toute question ou requête relative à la protection de vos données personnelles.

    13. Droit de réclamation

    MIMI LA PETITE SOURIS s’engage à protéger la confidentialité et la sécurité de vos données personnelles. Si vous estimez que le traitement de vos données personnelles n’a pas été réalisé conformément aux réglementations en vigueur, vous avez le droit de déposer une plainte.

    Déposer une plainte auprès de la CNIL : Si vous avez des préoccupations concernant la manière dont vos données personnelles ont été gérées, vous pouvez déposer une plainte auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), l’autorité de contrôle en France.

    • Site Web : www.cnil.fr
    • Adresse postale : 3 Place de Fontenoy, 75007 Paris

    La CNIL offre des ressources et un soutien pour vous aider à comprendre vos droits et vous guider dans le processus de dépôt d’une plainte.

    14. Mise à jour de la Politique de Confidentialité

    MIMI LA PETITE SOURIS se réserve le droit de modifier cette politique de confidentialité à tout moment pour refléter les changements dans nos pratiques de gestion des données, les exigences légales ou les améliorations de nos procédures. Les modifications seront effectives dès leur publication sur notre site.

    Notification des changements : Nous nous engageons à vous informer de toute modification significative apportée à notre politique de confidentialité. Les notifications de mise à jour seront communiquées par les canaux appropriés, tels que notre site web ou par email, pour vous assurer que vous êtes toujours informé de la manière dont nous traitons vos données personnelles.

    Nous encourageons tous nos utilisateurs à consulter régulièrement notre politique de confidentialité pour rester informés de toute modification pouvant affecter la manière dont nous traitons vos données personnelles.