O fil des créations de Joëlle
Politique de confidentialité
Informations sur la collecte, l’utilisation et la protection des données personnelles sur le site O fil des créations de Joëlle.
Cette politique décrit les traitements réellement réalisés sur le site. Dernière mise à jour : 17 août 2026.
Responsable du traitement
Joëlle GIRAUD, O fil des créations de Joëlle, 1 rue de Suède, 17700 Saint-Saturnin-du-Bois, France. Contact : ofildescreationsdejoelle@outlook.fr.
Données traitées et finalités
| Traitement | Données | Finalité et base légale | Durée |
|---|---|---|---|
| Commandes | Identité, coordonnées, adresse de facturation, téléphone, articles, mode et lieu de délivrance, rendez-vous, preuve horodatée de remise et référence Stripe | Préparer, payer, délivrer la commande et assurer le SAV : exécution du contrat et obligations légales | Relation commerciale, puis archivage des pièces comptables pendant 10 ans |
| Rétractations | Nom, e-mail, commande, produits et dates communiquées | Traiter la rétractation et conserver la preuve de la déclaration : obligation légale et défense des droits | 5 ans au maximum à compter de la demande |
| Demandes de contact | Nom, e-mail et contenu du message | Répondre à la demande : mesures précontractuelles ou intérêt légitime | 3 ans au maximum après le dernier échange, sauf nécessité liée à une commande ou un litige |
| Panier et session | Identifiant de session et contenu du panier | Faire fonctionner le panier et sécuriser la navigation : service demandé et intérêt légitime | Session et paniers abandonnés supprimés après 30 jours |
| Sécurité | Adresse IP, date, route et événements techniques | Prévenir les abus, fraudes et accès non autorisés : intérêt légitime | 12 mois au maximum, sauf incident nécessitant une conservation plus longue |
Destinataires et prestataires
Les données sont accessibles à Joëlle GIRAUD et, uniquement dans la mesure nécessaire à leurs missions, à l’hébergeur, au prestataire de messagerie et à Stripe pour le paiement. Mondial Relay reçoit les informations nécessaires uniquement lorsque ce mode d’expédition est choisi. Les données bancaires complètes sont saisies dans l’interface sécurisée de Stripe et ne sont pas enregistrées dans la base du site.
Certains prestataires, notamment Stripe, peuvent traiter des données techniques hors de l’Espace économique européen. Ces traitements sont encadrés par les mécanismes prévus par le RGPD et les garanties contractuelles publiées par ces prestataires. Les polices de caractères sont hébergées directement par le site et ne provoquent aucun appel vers Google Fonts.
Cookies et services externes
Le site utilise uniquement un cookie de session PHP nécessaire au panier, à la sécurité des formulaires et à la connexion de l’administration. Ce cookie est indispensable au service et ne nécessite pas de consentement préalable. Le site ne dépose actuellement aucun cookie publicitaire et n’utilise aucun outil de mesure d’audience.
Les liens vers Facebook et Instagram sont de simples liens : aucun module social n’est chargé avant que vous décidiez de quitter le site. Stripe.js est chargé uniquement sur la page de paiement afin d’afficher le formulaire bancaire sécurisé.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données et, selon la base légale applicable, vous opposer au traitement ou demander la portabilité. L’effacement peut être refusé lorsque la conservation est imposée par une obligation légale, notamment comptable.
Pour exercer vos droits, écrivez à ofildescreationsdejoelle@outlook.fr ou à 1 rue de Suède, 17700 Saint-Saturnin-du-Bois, France. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable sur l’identité du demandeur et seules les informations nécessaires à cette vérification seront sollicitées.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la CNIL.
Sécurité
Le site met en œuvre des mesures adaptées : accès administrateur protégé, mots de passe hachés, contrôles d’accès, protection CSRF, validation des entrées, limitation des tentatives, sauvegardes et chiffrement HTTPS en production. Aucun système ne pouvant garantir une sécurité absolue, ces mesures sont revues lors des évolutions du service.