Responsable du traitement : Emilie GARCIA – Amylee | Artiste Peintre.
Adresse : 15170 JOURSAC – France — Contact RGPD : [email protected].
Aucun Délégué à la Protection des Données (DPO) n’est désigné. Un référent interne est joignable à l’adresse ci‑dessus pour toute demande relative à vos données personnelles.
Vente et gestion des commandes — Base légale : exécution du contrat.
Livraison et service après‑vente — Base légale : exécution du contrat.
Facturation et comptabilité — Base légale : obligation légale.
Prospection et newsletter (double opt‑in) — Base légale : consentement.
Sécurité, prévention de la fraude et anti‑spam — Base légale : intérêt légitime (sécurisation et lutte contre les abus).
Statistiques d’audience (GA4 avec Consent Mode) — Base légale : consentement.
Nous utilisons un gestionnaire de consentement (CookieYes) permettant d’accepter ou de refuser les traceurs par finalité, et de modifier vos préférences à tout moment via le bouton Préférences de consentement présent sur le site. Les catégories utilisées sont les suivantes :
Catégorie Nécessaires : assurent le fonctionnement et la sécurité (par exemple, gestion du consentement, anti‑spam). Ces traceurs sont exemptés de consentement.
Catégorie Fonctionnels : améliorent le confort d’usage (par exemple, mémorisation de certaines préférences).
Catégorie Analytiques : mesurent l’audience et l’attribution (par exemple, Google Analytics 4 et Sourcebuster). Ces traceurs sont soumis à votre consentement.
Vous pouvez à tout moment revenir sur vos choix via le bouton Préférences de consentement. Pour toute question technique relative aux cookies, contactez-nous à l’adresse indiquée ci‑dessus.
Nous faisons appel à des prestataires pour fournir certaines fonctionnalités. Ils agissent, selon les cas, en qualité de sous‑traitants ou de responsables conjoints ou indépendants :
– IONOS SARL (hébergement, Allemagne) — Finalité : Hébergement et disponibilité du site.
– Cloudflare, Inc. (CDN/sécurité) — Finalité : Routage sécurisé, atténuation DDoS, optimisation ; certains transferts hors UE peuvent survenir.
– Stripe / WooPayments — Finalité : Paiement par carte ; mécanismes de transfert reconnus (ex. DPF et/ou CCT 2021).
– Klarna Bank AB — Finalité : Paiement en plusieurs fois ; évaluation automatisée du risque effectuée par le prestataire.
– Brevo (Sendinblue) — Finalité : Emails marketing (newsletter) et transactionnels ; double opt‑in.
– CleanTalk — Finalité : Anti‑spam formulaires/commentaires ; préférence de stockage UE quand disponible.
– Google Analytics 4 — Finalité : Mesure d’audience avec consentement (Consent Mode).
– Sourcebuster — Finalité : Attribution de source et de campagnes (analyse avec consentement).
– Upela + Transporteurs (Colissimo/Chronopost, UPS, DHL, FedEx, etc.) — Finalité : Acheminement et livraison des commandes.
Certains prestataires peuvent traiter des données hors Union européenne ou Espace économique européen. Lorsque c’est le cas, les transferts sont encadrés par des mécanismes reconnus (par exemple Data Privacy Framework lorsque applicable et/ou Clauses Contractuelles Types 2021), et des mesures complémentaires sont mises en œuvre si nécessaire. Nous privilégions le stockage dans l’Union européenne lorsque l’option est disponible, notamment pour CleanTalk.
Nous conservons vos données uniquement le temps nécessaire aux finalités poursuivies, puis les archivons de manière restreinte si une obligation légale ou un intérêt légitime le justifie, avant suppression définitive.
| Catégorie | Durée |
|---|---|
| Prospects / newsletter | 3 ans après le dernier contact ou jusqu’au retrait du consentement |
| Clients / comptes et commandes | Durée de la relation puis 5 ans en archivage restreint (preuve et litiges) |
| Facturation / comptabilité | 10 ans (obligation comptable) et 6 ans à des fins fiscales |
| Service après‑vente / tickets | 3 ans après clôture |
| Journalisation sécurité | 6 mois à 1 an (proportionné à la sécurité) |
| Anti‑spam (CleanTalk) | 7 à 45 jours côté service ; purge locale régulière |
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, ainsi que du droit à la portabilité des données. Vous pouvez également retirer votre consentement à tout moment, sans effet rétroactif. Pour exercer vos droits : [email protected]. Vous pouvez également introduire une réclamation auprès de la CNIL.
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement TLS/HTTPS (HSTS), sauvegardes quotidiennes, contrôle d’accès (comptes limités, authentification à deux facteurs), journalisation de sécurité proportionnée.
Nous n’utilisons aucune décision exclusivement automatisée produisant des effets juridiques ou similaires vous concernant. Les évaluations automatisées de risque liées à un mode de paiement (par exemple Klarna) relèvent du prestataire concerné et sont décrites dans sa documentation.
La présente politique (incluant la politique de cookies) peut évoluer. Dernière mise à jour : 18/01/2026.