
Responsable de traitement
Luxe & Fer Design (le « Responsable »). Pour toute question relative à vos données, vous pouvez utiliser la page Contact.
Données traitées
- Formulaire de contact: adresse email, téléphone (optionnel), message.
- Données de commande et paiement via Stripe: identité de paiement, montant, statut (nous ne stockons pas vos numéros de carte).
- Panier et préférence d’âge: informations stockées localement dans votre navigateur (localStorage) — panier « cart » et confirmation de majorité « age_confirmed ».
- Journaux techniques de sécurité (hébergement).
Finalités et bases légales
- Répondre à vos messages (exécution de mesures précontractuelles; intérêt légitime pour le suivi).
- Vente en ligne et paiement via Stripe (exécution du contrat; obligation légale pour la facturation; lutte contre la fraude par l’intérêt légitime de Stripe).
- Personnalisation locale (panier, âge) — données stockées sur votre appareil; base légale: intérêt légitime et/ou votre consentement au premier affichage.
- Sécurité et continuité de service (intérêt légitime).
Destinataires et sous-traitants
- Prestataire de paiement: Stripe Payments Europe, Ltd. (et ses sociétés affiliées). Voir la politique Stripe.
- Hébergement et déploiement: Netlify (infrastructure et journaux techniques).
Transferts hors UE
Certains traitements opérés par Stripe peuvent impliquer des transferts en dehors de l’UE. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types/mesures complémentaires) selon la documentation de Stripe.
Durées de conservation
- Messages de contact: jusqu'à 12 mois après le dernier échange.
- Données de commande/paiement: pendant la durée nécessaire à l'exécution et à la comptabilité (jusqu'à 5 ans; pièces comptables jusqu'à 10 ans).
- Panier/âge (localStorage): conservés sur votre appareil jusqu'à suppression par vos soins ou modification de préférence.
- Journaux techniques: durée courte conforme aux obligations de sécurité de l'hébergeur.
- Politique de non-conservation: afin de nous prémunir contre les risques de piratage informatique et de protéger vos données, aucun fichier client centralisé n'est conservé sur nos systèmes au-delà des obligations légales strictes. Le site ne dispose pas de base de données ou de serveur permettant la collecte de données.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, d’opposition, de limitation, de portabilité, ainsi que du droit de retirer votre consentement à tout moment. Vous pouvez exercer vos droits via la page Contact. Vous disposez également du droit d’introduire une réclamation auprès de la CNIL.
Cookies et stockage local
- Aucun cookie d’analyse n’est déployé par défaut.
- Le panier et le contrôle d’âge s’appuient sur le stockage local du navigateur. Vous pouvez vider ces données dans les paramètres de votre navigateur.
- Les cookies techniques de Stripe peuvent être déposés durant le paiement pour sécuriser la transaction.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données (chiffrement côté prestataire de paiement, contrôles d'accès, hébergement sécurisé). Toutefois, aucun système n'est totalement invulnérable.
Mesure de protection contre le piratage : dans le cadre de notre politique de sécurité, nous avons fait le choix de ne conserver aucun fichier client centralisé sur nos systèmes, hormis les données strictement nécessaires à l'exécution des commandes et aux obligations légales. Le site ne dispose pas de base de données ou de serveur permettant la collecte de données. Cette approche minimaliste réduit considérablement les risques en cas de cyberattaque et protège votre confidentialité.
Mineurs
Un avertissement d’âge est présenté à l’entrée du site. La confirmation de majorité est stockée dans votre navigateur (clé « age_confirmed »). Il ne s’agit pas d’un dispositif de vérification d’identité.
Mises à jour
Cette politique peut être mise à jour pour refléter l’évolution du service ou de la réglementation. Dernière mise à jour: 2026.