La présente politique de confidentialité décrit la manière dont Atelier Aeris collecte, utilise, stocke et protège les données personnelles des visiteurs et clients du site atelier-aeris.com, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
Atelier Aeris
Axel Sitalapresad (auto-entrepreneur)
60 rue François 1er, 75008 Paris
Email : contact@atelier-aeris.com
Téléphone : +33 7 80 95 62 77
2. Données collectées
Dans le cadre de votre navigation et de vos achats, nous sommes amenés à collecter les données suivantes :
-
Données d'identification : nom, prénom, adresse postale, adresse email, numéro de téléphone
-
Données de paiement : traitées directement par notre prestataire de paiement (Shopify Payments / Stripe) — nous ne stockons jamais vos informations bancaires
-
Données de navigation : adresse IP, type de navigateur, pages visitées, durée de la visite
-
Données de commande : historique d'achats, préférences produits
3. Finalités du traitement
Vos données sont collectées et traitées pour les finalités suivantes :
- Exécution de vos commandes (traitement, expédition, facturation)
- Livraison et suivi de colis
- Service après-vente et gestion des retours
- Envoi de communications marketing (uniquement avec votre consentement préalable)
- Amélioration de notre site et analyse statistique
- Respect de nos obligations légales et comptables
4. Base légale
Les traitements reposent sur :
-
L'exécution du contrat de vente (commandes, livraison, SAV)
-
Votre consentement (newsletters, marketing)
-
Notre intérêt légitime (amélioration du service, sécurité du site)
-
Nos obligations légales (comptabilité, fiscalité)
5. Destinataires des données
Vos données peuvent être transmises aux catégories de destinataires suivantes :
-
Hébergement et e-commerce : Shopify Inc.
-
Paiement : Stripe
-
Transporteurs : Colissimo, Chronopost
-
Outils marketing (avec votre consentement) : Meta (Facebook/Instagram), Google Ads, Klaviyo
Ces prestataires agissent en qualité de sous-traitants et sont tenus de traiter vos données conformément à nos instructions et au RGPD.
6. Transferts hors Union européenne
Certains de nos prestataires (Shopify, Stripe, Google, Meta, Klaviyo) peuvent transférer vos données en dehors de l'Union européenne. Ces transferts sont encadrés par :
- Des clauses contractuelles types approuvées par la Commission européenne
- Des mesures de sécurité renforcées conformément aux exigences du RGPD
7. Durées de conservation
-
Données de commande : 10 ans (obligations comptables)
-
Comptes clients : 3 ans après la dernière activité
-
Données de newsletter : 3 ans après le dernier engagement
-
Cookies et données de navigation : 13 mois maximum
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
-
Droit d'accès : obtenir une copie de vos données personnelles
-
Droit de rectification : corriger des données inexactes
-
Droit à l'effacement : demander la suppression de vos données
-
Droit à la limitation : restreindre le traitement de vos données
-
Droit à la portabilité : recevoir vos données dans un format structuré
-
Droit d'opposition : vous opposer au traitement de vos données
-
Droit de retrait du consentement : retirer à tout moment votre consentement au traitement basé sur celui-ci
Pour exercer vos droits, contactez-nous à contact@atelier-aeris.com. Nous répondrons dans un délai maximum de 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.
9. Cookies
Notre site utilise des cookies pour :
- Assurer le bon fonctionnement du site (cookies essentiels)
- Mémoriser votre panier et vos préférences (cookies fonctionnels)
- Analyser la fréquentation du site (cookies analytiques — avec votre consentement)
- Personnaliser les publicités (cookies marketing — avec votre consentement)
Vous pouvez gérer vos préférences de cookies à tout moment via le bandeau de consentement ou les paramètres de votre navigateur.
10. Sécurité
Nous mettons en œuvre les mesures de sécurité suivantes :
- Chiffrement SSL/TLS pour toutes les communications
- Stockage des données sensibles en AES-256
- Conformité PCI-DSS pour les paiements
- Accès restreint aux données personnelles
11. Modifications
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec la date de mise à jour.
12. Contact
Pour toute question relative à la protection de vos données :