Politique de confidentialité

Lunéa exploite la présente boutique en ligne dédiée à la vente de sacs pour femmes (ci-après les « Services »).
Notre site et notre boutique sont propulsés par Shopify, qui nous permet de fournir les outils techniques nécessaires à votre expérience d’achat.

La présente Politique de confidentialité explique comment nous collectons, utilisons, conservons et protégeons vos informations personnelles conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée.

En utilisant nos Services, vous reconnaissez avoir pris connaissance de cette Politique et l’accepter.

1. Informations personnelles collectées

Nous collectons les catégories de données suivantes :

1.1. Coordonnées et identification

Nom, prénom, adresse postale, adresse de facturation et livraison, e-mail, numéro de téléphone.

1.2. Informations de paiement

Coordonnées bancaires partielles, moyen de paiement, transaction, confirmations.
(Lunéa ne conserve jamais vos numéros complets de carte : seuls nos prestataires de paiement certifiés PCI-DSS y ont accès.)

1.3. Compte utilisateur

Identifiant, mot de passe (hashé), préférences, paramètres.

1.4. Historique et données d’achat

Produits consultés, ajout au panier, liste d’envies, achats, retours, échanges, annulations.

1.5. Communications

Messages envoyés à notre service client, demandes, réclamations.

1.6. Données techniques

Adresse IP, navigateur, appareil, identifiants unique, cookies, journaux techniques.

1.7. Données d’interaction

Navigation, pages consultées, clics, actions effectuées, temps passé.

2. Sources de collecte

Vos informations sont collectées :

• Directement lorsque vous créez un compte, effectuez un achat ou nous contactez.
• Automatiquement par votre appareil (cookies, logs, outils analytiques).
• Via nos prestataires (paiement, livraison, hébergement, emailing).
• Via des partenaires publicitaires, lorsque vous y consentez.

3. Bases légales des traitements

Conformément au RGPD, vos données ne sont traitées que si une base juridique le justifie.

Finalité Base légale
Traitement des commandes, livraisons, retours Exécution du contrat
Gestion du compte client Exécution du contrat
Personnalisation de l’expérience d’achat Intérêt légitime
Envoi d’e-mails marketing Consentement
Publicité ciblée (réseaux sociaux, retargeting) Consentement
Lutte contre la fraude, sécurité Intérêt légitime
Conservation comptable et factures Obligation légale
Réponse aux autorités Obligation légale


4. Utilisation de vos informations

Nous utilisons vos données pour :

• Gérer vos achats et transactions
• Fournir les Services, livrer vos commandes, gérer SAV et retours
• Personnaliser votre expérience (produits recommandés, navigation)
• Envoyer des communications commerciales (avec votre consentement)
• Améliorer notre site, mesurer les performances
• Prévenir la fraude et garantir la sécurité des comptes
• Respecter nos obligations légales (notamment comptables et fiscales)

5. Divulgation des données

Vos données peuvent être partagées avec :

5.1. Shopify

Shopify héberge notre boutique et agit en sous-traitant au sens du RGPD.
Certains traitements peuvent le placer comme responsable conjoint au titre des analyses statistiques de plateforme.

Des transferts hors UE (notamment vers le Canada et les États-Unis) peuvent avoir lieu.
Shopify met en place des clauses contractuelles types (CCT) conformes au RGPD.

5.2. Prestataires de services

• Paiement (Stripe, Shopify Payments, PayPal)
• Livraison et logistique
• Hébergement et sécurité
• Plateformes emailing
• Outils marketing et analytiques

5.3. Partenaires publicitaires

Facebook Ads, Google Ads, TikTok Ads (avec votre consentement explicite).

5.4. Autorités publiques

Lorsque cela est exigé par la loi ou dans le cadre de procédures judiciaires.

5.5. Restructuration

Fusion, acquisition, cession d’activité.

6. Durées de conservation

Type de données Durée
Données de compte 3 ans après dernière activité
Données de commande (factures, transactions) 10 ans (obligation légale)
Données marketing Jusqu’au retrait du consentement ou 3 ans d’inactivité
Données techniques (cookies analytiques) 13 mois
Données liées à la fraude Jusqu’à 5 ans

7. Cookies

Nous utilisons différents types de cookies :

Cookies nécessaires

Indispensables au fonctionnement du site (Shopify, panier, session).
Base légale : intérêt légitime.

Cookies de performance

Mesure d’audience, statistiques de navigation.
Base légale : consentement.

Cookies marketing

Publicité personnalisée, retargeting, conversion Ads.
Base légale : consentement.

Vous pouvez gérer vos préférences via :
• le bandeau cookies (modalité CNIL conforme)
• les paramètres de votre navigateur
• les paramètres publicitaires des plateformes (Google, Meta)

8. Sécurité

Nous mettons en œuvre des mesures de sécurité adaptées :
• cryptage SSL
• stockage sécurisé
• accès restreint aux données
• protection anti-fraude
• mots de passe hashés

Aucune transmission Internet n’étant totalement sécurisée, nous ne pouvons garantir une sécurité absolue.

9. Données des mineurs

Le site n’est pas destiné aux mineurs de moins de 15 ans.
Toute donnée recueillie par erreur sera supprimée sans délai.

10. Vos droits

Vous disposez des droits suivants :

• Accès
• Rectification
• Effacement
• Limitation
• Opposition
• Portabilité
• Retrait du consentement

Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr

11. Contact

Pour toute demande concernant vos données personnelles :

E-mail : contact@ellesoi.com