Politique de Confidentialité

POLITIQUE DE CONFIDENTIALITE

RETROUVEZ NOTRE POLITIQUE DE CONFIDENTIALITE ICI

POLITIQUE DE CONFIDENTIALITÉ

MAISONSYAE.COM
Entreprise individuelle immatriculée au RCS de Beauvais 101832335
N° SIRET : 10183233500018

Numéro de TVA intracommunautaire (fourniture UE uniquement) : FR76101832335 — TVA non applicable aux ventes, article 293 B du CGI

PRÉAMBULE

La présente Politique de Confidentialité (ci-après la « Politique ») constitue l’engagement contractuel de MAISON SYAE, entreprise individuelle (ci-après « le Responsable du traitement », « nous », « notre »), en matière de protection des données à caractère personnel au sens du Règlement (UE) 2016/679 du 27 avril 2016 (ci-après « RGPD »).

Date d’entrée en vigueur : Septembre 2026
Date de dernière révision : Septembre 2026
Version : 1.0 – Conforme CNIL & Jurisprudence CJUE

ARTICLE 1 : CHAMP D'APPLICATION

1.1. Périmètre matériel
La présente Politique s’applique à l’ensemble des traitements de données à caractère personnel mis en œuvre via :

  • Le site internet accessible à l’adresse: https://maisonsyae.com

  • Les applications mobiles associées (le cas échéant)

  • Les formulaires papier (bons de commande, fiches clients)

  • Toute communication électronique (email, messagerie instantanée)

1.2. Périmètre territorial
La Politique s’applique à toutes les personnes physiques :

  • Situées sur le territoire de l’Union européenne ;

  • Ou dont les données sont traitées par des moyens situés dans l’Union européenne, conformément à l’article 3 du RGPD.

1.3. Référentiel normatif
Les traitements sont mis en œuvre conformément à :

  1. RGPD : Règlement (UE) 2016/679 (applicable depuis le 25 mai 2018)

  2. Loi Informatique et Libertés : Loi n°78-17 du 6 janvier 1978 modifiée

  3. Directive ePrivacy : 2002/58/CE modifiée par 2009/136/CE

  4. Code de commerce : Articles L.123-22 à L.123-28

  5. Code de la consommation : Articles L.121-18 à L.121-20-5

  6. Recommandations CNIL : Délibérations et référentiels techniques

  7. Jurisprudence : Cour de justice de l’Union européenne (CJUE) et Conseil d’État

ARTICLE 2 : PRINCIPES DE PROTECTION DES DONNÉES

2.1. Principes fondamentaux (Article 5 RGPD)
Le Responsable du traitement garantit que les traitements respectent :

  • Licéité, loyauté, transparence : Information préalable, base légale valide, absence de dissimulation.

  • Finalité déterminée : Finalités précisées avant collecte, compatibilité contrôlée.

  • Minimisation des données : Données adéquates, pertinentes et limitées au nécessaire.

  • Exactitude : Mise à jour régulière, rectification possible.

  • Limitation de conservation : Durées précisées, archivage sécurisé, anonymisation.

  • Intégrité et confidentialité : Mesures techniques et organisationnelles appropriées.

  • Responsabilité (accountability) : Documentation, analyse d’impact, notification des violations.

2.2. Bases légales des traitements (Article 6 RGPD)
Les traitements sont fondés sur :

  • Consentement (6.1.a) : Pour la Newsletter, cookies marketing, profilage (Preuves : Double opt-in, traces horodatées).

  • Exécution contrat (6.1.b) : Pour les Commandes, livraisons, SAV (Preuves : Contrat signé, conditions générales).

  • Obligation légale (6.1.c) : Pour la Facturation, exercice droit d’accès (Preuves : Textes applicables identifiés).

  • Intérêt légitime (6.1.f) : Pour la Sécurité, prévention fraude, amélioration service (Preuves : Analyse d’intérêts, équilibre vérifié).

Consentement valide requis lorsque :

  • Traitement de données sensibles (Article 9 RGPD)

  • Transferts internationaux sans garanties adéquates

  • Décisions automatisées produisant des effets juridiques

  • Marketing électronique direct (L.34-5 du CPCE)

ARTICLE 3 : IDENTITÉ DU RESPONSABLE & CONTACTS

3.1. Responsable du traitement
Dénomination sociale : MAISON SYAE
Forme juridique : Entreprise individuelle
Immatriculation : RCS  Beauvais 
SIRET :10183233500018
TVA intracommunautaire :FR76101832335  Non assujetti à la TVA

Siège social :
📍14 impasse fernand delarue 60510 Bresles

3.2. Contacts dédiés

  • Contact opérationnel : contact@maisonsyae.com

  • Contact protection des données : contact@maisonsyae.com

3.3. Protection des données
En tant qu’ Entreprise individuelle , MAISON SYAE n’est pas tenue de désigner
un Délégué à la Protection des Données (DPO) obligatoire.
Les demandes relatives à la protection des données sont traitées
directement par le responsable du traitement via contact@maisonsyae.com.

ARTICLE 4 : CATÉGORIES DE DONNÉES TRAITÉES

4.1. Données d’identification (Article 4.1 RGPD)

  • Nom, prénom, civilité

  • Adresse postale complète (facturation, livraison)

  • Numéros de téléphone (fixe, mobile)

  • Adresse email professionnelle ou personnelle

  • Date de naissance (si nécessaire pour vérification âge)

4.2. Données économiques et commerciales

  • Historique détaillé des commandes (date, montant, produits)

  • Préférences d’achat, centres d’intérêt

  • Communications commerciales (échanges, réclamations)

  • Données de satisfaction (enquêtes, avis)

4.3. Données techniques et de connexion

  • Adresses IP complètes conservées temporairement dans les logs de sécurité pour une durée maximale d’un an, puis anonymisées.
  • Logs d’accès (horodatage, actions, référents)

  • Identifiants de session (tokens, cookies de session)

  • Données de navigation (parcours, temps, clics)

  • Caractéristiques techniques (OS, navigateur, résolution)

4.4. Données de paiement
Traiter exclusivement par des prestataires de paiement agréés (PSP) conformément à la norme PCI-DSS. Les prestataires de paiement (Stripe.) sont certifiés PCI-DSS et gèrent la conformité et la sécurité des transactions de leur côté.
MAISON SYAE ne conserve aucun élément de paiement (numéro carte, cryptogramme, coordonnées bancaires).

4.5. Données spécifiques WooCommerce

  • Métadonnées de commandes (statuts, notes internes)

  • Données de panier abandonné (session, contenu, heure)

  • Avis clients (texte, note, modération)

  • Adresses enregistrées (livraison prioritaire)

ARTICLE 5 : FINALITÉS LÉGITIMES DES TRAITEMENTS

Les traitements ont pour finalités principales :

  • F1 Gestion des contrats de vente : (Base légale 6.1.b) Durée : 10 ans.

  • F2 Livraison des marchandises : (Base légale 6.1.b) Durée : 5 ans.

  • F3 Service après-vente : (Base légale 6.1.f) Durée : 3 ans après fin garantie.

  • F4 Marketing direct électronique : (Base légale 6.1.a) Durée : 3 ans après dernier contact.

  • F5 Prévention de la fraude : (Base légale 6.1.f) Durée : 1 an (CNIL).

  • F6 Archivage preuves : (Base légale 6.1.c) Durées légales variables.

Détails :

  • F1 – Gestion contractuelle : Nécessaire à l’exécution des obligations nées du contrat de vente à distance, facturation, comptabilité.

  • F4 – Marketing électronique : Conforme à l’article L.34-5 du CPCE, tout envoi requiert le consentement préalable, libre, spécifique et éclairé du destinataire.

  • F5– Prévention de la fraude : Traitement mis en œuvre pour protéger les intérêts patrimoniaux du responsable contre les tentatives de fraude.

ARTICLE 6 : DESTINATAIRES DES DONNÉES

6.1. Communication à des tiers (Article 4.9 RGPD)
Les données peuvent être communiquées à : Prestataires logistiques (Exécution contrat), Institutions financières (Obligation légale), Autorités judiciaires et Services fiscaux (Obligation légale).

6.2. Sous-traitants (Article 28 RGPD)
Liste des sous-traitants avec garanties appropriées :

  • Automattic Inc. (WooCommerce) : Service : E-commerce. Pays traitement : USA. Garanties : CCT Signée.

  • O2 SWITCH : Service : Hébergement web. Pays traitement : France. Garanties : Hébergement sécurisé en France – conformité RGPD 

  • Stripe Inc. (Paiement) : Service : Paiement. Pays traitement : USA. Garanties : PCI-DSS Level 1, CCT.

  • Google LLC : Service : Analytics. Pays traitement : USA. Garanties : RGPD compliant, CCT.

  • Mailchimp : Service : Email marketing
    Pays traitement : États-Unis
    Garanties : Clauses Contractuelles Types (CCT) . Garanties : Certifié ISO 27001 / Convention.Clauses Contractuelles Types (CCT)
  • La Poste (Colissimo)  :  Service : Livraison. Pays traitement : UE. Garanties : Convention écrite.

  • Chronopost :  Service : Livraison. Pays traitement : UE. Garanties : Convention écrite.
  • 6.3. Transferts internationaux (Chapitre V RGPD)

En cas de transfert hors Espace économique européen, le transfert est sécurisé par :

  1. Décision d’adéquation (Article 45) : Royaume-Uni, Suisse, Japon.

  2. Garanties appropriées (Article 46) : Clauses Contractuelles Types (CCT) de la Commission européenne.

  3. Dérogations (Article 49) : Consentement explicite ou exécution contrat.

ARTICLE 7 : DURÉES DE CONSERVATION

7.1. Principe de limitation (Article 5.1.e RGPD)
Les données sont conservées pour une durée n’excédant pas celle nécessaire aux finalités.

7.2. Durées principales :

  • Données clients actifs : 3 ans après dernière activité (CNIL).

  • Données de commande / Facturation : 10 ans (commercial et fiscal).

  • Données prospectives (marketing) : 3 ans après dernier contact (CNIL).

  • Cookies : 13 mois maximum.

  • Preuves de consentement : 5 ans (Article 7 RGPD).

7.3. Archivage intermédiaire
Après la durée d’utilisation active, les données sont :

  1. Pseudonymisées : Séparation des identifiants

  2. Archivées : Accès restreint, logué

  3. Anonymisées : Impossibilité de réidentification

ARTICLE 8 : DROITS DES PERSONNES CONCERNÉES

8.1. Catalogue des droits (Articles 12 à 22 RGPD)
La personne dispose des droits : d’information, d’accès (copie intégrale), de rectification (correction), à l’effacement (droit à l’oubli), à la limitation, à la portabilité (format structuré), d’opposition, et concernant les décisions automatisées (ADM).

8.2. Modalités d’exercice
Voies de recours :

  1. Voie électronique prioritaire contact@maisonsyae.com

  2. Voie postale : Courrier recommandé AR à : 14 impasse fernand delarue 60510 Bresles

  3. Via compte client : Interface dédiée WooCommerce

Délais de réponse : 1 mois maximum (Article 12.3 RGPD), avec possibilité de prorogation de 2 mois si complexité.

Preuves d’identité : Nécessaires en cas de doute raisonnable sur l’identité (Copie carte d’identité + justificatif domicile).

8.3. Recours contentieux
En cas de réponse insatisfaisante, recours possible devant :

  1. Saisine CNIL : https://www.cnil.fr – Formulaire en ligne

  2. Recours juridictionnel : Tribunal judiciaire du lieu du domicile

ARTICLE 9 : SÉCURITÉ DES DONNÉES

9.1. Mesures techniques (Article 32 RGPD)

  • Chiffrement : TLS 1.3 (AES-256), chiffrement au repos.

  • Authentification : 2FA administrateurs, mots de passe complexes.

  • Sauvegarde : Journalière incrémentale, hebdomadaire complète, hors site.

  • Pare-feu : WAF (Web Application Firewall).

  • Détection intrusion : IDS/IPS.

  • Test pénétration : Annuel par prestataire certifié.

9.2. Mesures organisationnelles

  • Politique de sécurité : Documentée, révisée annuellement.

  • Contrôle d’accès : Principe du moindre privilège, révocation automatique.

  • Formation personnel : Obligatoire annuelle.

  • Gestion incidents : Procédure documentée.

9.3. Notification des violations (Articles 33-34 RGPD)
Procédure : Détection sous 24h, évaluation, notification CNIL sous 72h si risque, communication aux personnes sans délai si risque élevé. Sanctions possibles : Jusqu’à 20M€ ou 4% du CA mondial.

ARTICLE 10 : COOKIES ET TRACEURS

10.1 Cadre Juridique

Conformité avec : Directive 2002/58/CE (vie privée communications électroniques), Loi n°78-17 du 6 janvier 1978 « Informatique et Libertés », Délibération CNIL n°2020-091 (cookies et autres traceurs) et Jurisprudence CJUE (arrêt « Planet49 »).

  • **Cookies exemptés de consentement (strictement nécessaires) :**
    – Cookies de session : maintien de la connexion utilisateur (Durée : Session)
    – Cookies de panier : sauvegarde des produits sélectionnés (Durée : 7 jours)
    – Cookies de sécurité : protection contre la fraude (Durée : Session)
    – Cookies de préférence de consentement : mémorisation de vos choix (Durée : 6 mois)

    *Cookies fonctionnels : déposés uniquement après consentement explicite de l’utilisateur:**
    – Cookies de préférences : langue, devise, paramètres d’affichage (Durée : 13 mois)
    – Cookies d’authentification : mémorisation de votre identifiant (Durée : 13 mois)

    **Cookies analytiques (consentement explicite requis) :**
    – Google Analytics : _ga (mesure audience), _gid (session), _gat (limitation) (Durée : 13 mois)
    – Analyse du comportement : pages visitées, durée de consultation (Durée : 13 mois)

  •  Google Analytics 4 est configuré avec anonymisation automatique des adresses IP

     

10.2 Modalités de consentement
Le consentement pour les cookies non essentiels est recueilli via la solution de gestion du consentement Axeptio, qui affiche un bandeau cookie lors de la première visite sur le Site. L’utilisateur peut accepter, refuser ou personnaliser ses préférences par catégorie à tout moment, y compris via un lien de gestion des préférences accessible en pied de page.

ARTICLE 11 : TRAITEMENTS SPÉCIFIQUES

11.1. Mineurs (Article 8 RGPD)

  • Âge seuil : 15 ans en France (Loi n°2018-493).

  • Consentement parental : Requis sous le seuil, preuve à conserver.

  • Droit à l’effacement : Exerciceable par le mineur ou représentant.

11.2. Décisions automatisées (Article 22 RGPD)
Aucune décision produisant des effets juridiques ou affectant significativement la personne n’est prise sur base exclusive d’un traitement automatisé.

ARTICLE 12 : MODIFICATIONS DE LA POLITIQUE

12.1. Révision périodique
La Politique est révisée annuellement, et de manière adaptative ou réactive selon les changements.

12.2. Notification des changements
En cas de modification substantielle : Affichage d’une Bannière 30 jours avant, Notification par Email aux clients actifs, Reconsentement si changement de base légale.

ARTICLE 13 : DROIT APPLICABLE ET RÈGLEMENT DES LITIGES

13.1. Droit applicable
La présente Politique est régie par le droit français.

13.2. Compétence juridictionnelle
En cas de litige, compétence exclusive des tribunaux français, sans préjudice du droit du consommateur de saisir le tribunal de son domicile.

13.3. Médiation
Le médiateur dont relève MAISON SYAE est :
CM2C (Centre de la Médiation de la Consommation de Conciliateurs de Justice)
49 rue de Ponthieu
75008 Paris
www.cm2c.net
cm2c@cm2c.net

ARTICLE 14 : DISPOSITIONS FINALES

14.1. Intégralité
La présente Politique constitue l’intégralité des engagements du responsable en matière de protection des données.

14.2. Preuve électronique
Les registres informatisés du responsable font foi entre les parties dans les mêmes conditions qu’un document écrit

Document établi conformément au RGPD et à la jurisprudence en vigueur.

ANNEXE 1 – GLOSSAIRE JURIDIQUE

  • Donnée personnelle : Toute information se rapportant à une personne identifiée ou identifiable.

  • Traitement : Toute opération sur des données personnelles.

  • Responsable du traitement : Personne qui détermine finalités et moyens.

  • Sous-traitant : Personne traitant pour le compte du responsable.

  • Consentement : Manifestation de volonté libre, spécifique, éclairée et univoque.

  • Violation de données : Incident de sécurité affectant données personnelles.

ANNEXE 2 – COORDONNÉES DES AUTORITÉS

Commission Nationale de l’Informatique et des Libertés (CNIL)
3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
☎ 01 53 73 22 22 – 📧 https://www.cnil.fr

Autorité de la concurrence, de la consommation et de la répression des fraudes (DGCCRF)
59 boulevard Vincent Auriol – 75703 PARIS CEDEX 13
☎ 0809 540 550

Le médiateur dont relève MAISON SYAE est :
CM2C (Centre de la Médiation de la Consommation de Conciliateurs de Justice)
49 rue de Ponthieu
75008 Paris
www.cm2c.net
cm2c@cm2c.net

Soie 100% murier CONSEIL ENTRETIEN
Panier
Défiler vers le haut