Politique de confidentialité

Version de travail — boutique en préparation. Les champs [À COMPLÉTER] et réglages signalés doivent être finalisés avant l’ouverture des ventes. Dernière mise à jour : 1er octobre 2026.

1. Responsable du traitement et périmètre

Cloudriddle est le nom commercial de [À COMPLÉTER : nom et prénom] — Entrepreneur individuel (EI), sous le régime de la micro-entreprise. Adresse professionnelle : [À COMPLÉTER]. SIREN/SIRET : [À COMPLÉTER]. Immatriculation RNE et RCS, avec ville du greffe si applicable : [À COMPLÉTER]. Email : contact@cloudriddlle.com. Téléphone : [À COMPLÉTER].

TVA non applicable, art. 293 B du CGI, tant que l’entreprise relève de la franchise en base de TVA.

La présente politique décrit le traitement des données des visiteurs, clients et personnes qui contactent Cloudriddle sur rsveab-bc.myshopify.com et sur le domaine qui pourra lui être associé. Le responsable du traitement est l’entrepreneur individuel identifié ci-dessus. Pour une demande relative à vos données : contact@cloudriddlle.com. La navigation ne vaut pas consentement aux traitements qui exigent votre consentement.

2. Données et sources

  • Informations communiquées lors d’une commande : nom, prénom, email, adresses de livraison et facturation, téléphone lorsqu’il est nécessaire à la livraison, articles, variantes, quantités et montant.
  • Compte client, si utilisé : coordonnées, historique des commandes, préférences et informations d’authentification gérées par Shopify.
  • Service client : contenu des messages, numéro de commande, éléments nécessaires à une réclamation ou un retour et photos que vous choisissez de transmettre.
  • Newsletter, si inscription volontaire : email, preuve d’inscription et choix de désabonnement.
  • Informations techniques : adresse IP, navigateur, appareil, événements de sécurité et données de navigation dans la mesure permise par les réglages de consentement.
  • Paiement : statut et références de transaction, montant et moyen utilisé. Les coordonnées de carte sont traitées par les prestataires de paiement dans leur interface ; ne nous envoyez jamais de numéro complet ni de cryptogramme par message.

Les données viennent de vous, de la navigation et des prestataires impliqués dans la commande : Shopify, paiement, transport et exécution logistique. Nous n’avons pas besoin d’informations sur votre santé ni sur les produits cosmétiques que vous placez dans le flacon. Les champs obligatoires sont identifiés dans les formulaires ; leur absence peut empêcher de traiter la demande ou la commande.

3. Finalités et bases légales

Finalité Base juridique Données concernées
Commande, paiement, expédition, suivi et retours Exécution du contrat et démarches précontractuelles Identité, coordonnées, commande et transaction
Compte client demandé par l’utilisateur Exécution du service demandé Compte et historique associé
Facturation, comptabilité et obligations légales Obligation légale Factures et justificatifs
Réponse aux questions et réclamations Contrat pour une commande ; intérêt légitime à répondre pour les autres demandes Coordonnées et échanges
Sécurité, prévention de la fraude et défense des droits Intérêt légitime à protéger la boutique et les utilisateurs, sous réserve de leurs droits Transaction, journaux de sécurité et pièces nécessaires
Newsletter et campagnes nécessitant un accord Consentement, retirable à tout moment Email et preuve du choix
Mesure d’audience, personnalisation et publicité non essentielles, si activées Consentement préalable lorsqu’il est requis Traceurs et données de navigation

La prospection, l’analyse non essentielle ou la publicité ne sont pas nécessaires pour acheter. Refuser ces usages n’empêche pas une commande. Une nouvelle finalité nécessite une information appropriée et une base juridique valable.

4. Destinataires et prestataires

Les accès sont limités aux personnes et services qui en ont besoin pour leur mission : exploitant et éventuels collaborateurs autorisés, Shopify pour la plateforme, prestataires de paiement effectivement proposés au paiement, fournisseurs chargés de préparer les commandes, transporteurs, comptabilité et autorités lorsqu’une obligation le justifie.

Dans une organisation en dropshipping, les coordonnées nécessaires à la livraison peuvent être transmises au fournisseur exécutant la commande. DSers, s’il est connecté et utilisé, peut intervenir dans cette transmission. Pumper, utilisé pour les offres en lot, peut traiter des données techniques et de panier selon ses permissions. L’installation d’une application ne justifie pas un accès illimité à toutes les données.

[À COMPLÉTER après vérification : identité juridique, rôle, pays, finalités et catégories de données des applications, fournisseurs et prestataires réellement actifs, notamment DSers, Pumper et fournisseur d’expédition.] PayPal ou tout autre service n’intervient que s’il est activé et choisi. Les seuls logos de paiement ne prouvent pas son activation.

5. Rôle de Shopify

Shopify héberge la boutique et fournit les outils de commerce. Shopify traite certaines données pour notre compte et peut agir pour son propre compte pour ses services aux consommateurs, notamment Shop et Shop Pay, ou certaines fonctionnalités améliorées lorsqu’elles sont activées. Les usages effectifs dépendent des services choisis et des réglages de la boutique. Consultez la politique de confidentialité de Shopify et son portail d’exercice des droits. Vous pouvez toujours nous contacter pour les traitements dont Cloudriddle est responsable.

6. Transferts hors de l’Espace économique européen

Shopify, certaines applications ou un fournisseur d’expédition peuvent traiter des données dans d’autres pays, y compris hors de l’EEE. La seule exécution d’une commande ne dispense pas de vérifier les règles relatives aux transferts. Selon le destinataire et le transfert, l’encadrement peut reposer sur une décision d’adéquation applicable ou sur des clauses contractuelles types accompagnées, si nécessaire, de mesures supplémentaires.

[À FINALISER avant ouverture : liste des pays et destinataires, mécanisme réellement applicable à chaque transfert et moyen d’obtenir une copie des garanties. Les transferts au fournisseur doivent notamment être vérifiés.] Cette version ne constitue pas une attestation que toutes les garanties contractuelles sont déjà en place.

7. Conservation

Les données ne sont pas conservées indéfiniment. Les règles ci-dessous doivent être appliquées dans les outils utilisés ; une obligation légale ou un litige peut justifier un archivage restreint plus long pour les seules pièces nécessaires.

  • Commandes : pendant leur exécution et le service après-vente, puis archivage restreint selon les obligations applicables et délais de prescription.
  • Pièces comptables et factures : 10 ans à partir de la clôture de l’exercice concerné.
  • Prospection : au maximum 3 ans après la fin de la relation commerciale ou le dernier contact actif ; pour un prospect non client, 3 ans après la collecte ou le dernier contact actif, sauf renouvellement valable de l’accord.
  • Compte : jusqu’à sa suppression ou la fin de son utilité, avec conservation distincte des pièces obligatoires. [À COMPLÉTER : règle effective de gestion des comptes inactifs.]
  • Messages, justificatifs de retour et journaux de sécurité : durée proportionnée à la demande, au risque et aux prescriptions applicables. [À COMPLÉTER : durées opérationnelles par outil.]
  • Traceurs et choix de consentement : voir la politique cookies et l’inventaire à finaliser.

8. Vos droits

Dans les conditions prévues par le RGPD, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation d’un traitement, la portabilité des données éligibles et vous opposer aux traitements fondés sur un intérêt légitime. L’opposition à la prospection est possible à tout moment. Vous pouvez retirer un consentement sans remettre en cause la licéité du traitement antérieur et donner des directives relatives au sort de vos données après votre décès.

Adressez votre demande à contact@cloudriddlle.com ou via la page Contact. Nous répondons en principe sous un mois ; ce délai peut être prolongé de deux mois en cas de complexité ou de demandes nombreuses, avec information dans le premier mois. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable et de façon proportionnée. Les droits ne permettent pas d’effacer les pièces que la loi impose de conserver.

Vous pouvez déposer une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou de l’autorité de contrôle compétente, sans devoir obtenir notre accord préalable.

9. Cookies et communications

Les cookies non essentiels soumis au consentement ne doivent pas être utilisés avant votre choix. Vous pouvez revoir ce choix via « Préférences de cookies » en bas de page. Les réglages du navigateur constituent un moyen complémentaire, mais ne remplacent pas le recueil du consentement. Chaque email commercial comporte un moyen de désabonnement ; les emails nécessaires à une commande restent distincts.

10. Sécurité, automatisation et mineurs

Les mesures à appliquer comprennent des accès limités, l’authentification forte des comptes administratifs, des mises à jour et une transmission sécurisée. Évitez d’envoyer des données sensibles inutiles. En cas de violation, les obligations de notification aux autorités et aux personnes concernées sont appliquées selon le risque.

Les systèmes de paiement peuvent proposer des contrôles de fraude. [À VÉRIFIER : existence de décisions exclusivement automatisées produisant des effets significatifs et, le cas échéant, information sur leur logique, leurs conséquences et les droits d’intervention humaine.] La boutique n’est pas destinée à collecter sciemment des données de jeunes enfants. Signalez-nous une collecte inappropriée pour qu’elle soit examinée.

11. Mises à jour et contact

La date de mise à jour figure en tête de cette politique. Une modification importante est portée à votre connaissance de façon appropriée ; elle ne remplace pas un consentement requis. Les liens vers des sites tiers renvoient à leurs propres pratiques.