Politique de confidentialité
Version en vigueur au 7 octobre 2026.
Responsable du traitement
Les données personnelles collectées sur pebbles.lumiria.app (boutique Galets) sont traitées par MENDING, SAS, SIREN 992364364, 60 rue françois 1er, 75008 Paris, en qualité de responsable du traitement, conformément au règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés. Contact : [email protected].
Données collectées
- Identité et coordonnées : nom, prénom, adresse e-mail, téléphone, adresses de livraison et de facturation.
- Commande : produits, montants, historique des commandes, échanges avec le service client, demandes de rétractation ou de retour.
- Paiement : le moyen de paiement utilisé et ses quatre derniers chiffres ; les données complètes de carte sont collectées directement par notre prestataire Stripe et ne nous sont jamais transmises.
- Navigation : données techniques (adresse IP, navigateur, pages consultées) et, avec votre consentement, cookies de mesure d'audience et de publicité.
Finalités et bases légales
- Traiter et livrer votre commande, gérer le paiement, la facturation, le suivi du colis, le service client, les retours et les garanties : exécution du contrat.
- Prévenir la fraude au paiement : intérêt légitime.
- Conserver les factures et pièces comptables : obligation légale.
- Vous envoyer des offres par e-mail : consentement, retirable à tout moment par le lien de désinscription présent dans chaque e-mail.
- Vous rappeler un panier non finalisé : consentement ou, selon le réglage de la boutique, intérêt légitime, avec possibilité de vous y opposer en un clic.
- Mesurer l'audience et l'efficacité de nos publicités, y compris en transmettant des informations de conversion à Meta : consentement recueilli par la bannière cookies.
Destinataires
Vos données sont destinées aux personnes habilitées de MENDING et à nos sous-traitants, dans la limite de ce qui leur est nécessaire :
- Stripe (paiement, lutte contre la fraude) ;
- Railway (hébergement de la plateforme, serveurs dans l'Union européenne) ;
- Amazon Web Services (envoi des e-mails transactionnels, serveurs en Suède) ;
- Cloudflare (sécurité et performance du site) ;
- nos fournisseurs et leurs prestataires logistiques, ainsi que les transporteurs, pour la préparation et la livraison de votre commande ;
- 17TRACK (suivi des colis) ;
- Meta Platforms, uniquement si vous avez accepté les cookies publicitaires.
Transferts hors de l'Union européenne
Certains de nos prestataires sont établis hors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par la décision d'adéquation de la Commission européenne relative au cadre de protection des données UE-États-Unis lorsque le prestataire y adhère, ou à défaut par les clauses contractuelles types de la Commission européenne.
Vos nom, adresse et téléphone de livraison sont transmis à nos fournisseurs, dont certains sont établis hors de l'Union européenne, notamment en Chine, aux seules fins de préparer et d'expédier votre commande. Ce transfert est nécessaire à l'exécution du contrat que vous avez conclu avec nous (article 49.1.b du RGPD) et se limite aux données strictement nécessaires à la livraison.
Durées de conservation
- Données de commande et de client : pendant la relation commerciale, puis 5 ans à compter de la dernière commande au titre de la prescription des actions civiles.
- Factures et pièces comptables : 10 ans (article L.123-22 du Code de commerce).
- Prospection commerciale : 3 ans à compter du dernier contact de votre part.
- Paniers non finalisés : 30 jours.
- Cookies : 13 mois au plus ; votre choix est conservé 6 mois.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives relatives au sort de vos données après votre décès. Pour les exercer, écrivez à [email protected] ou à MENDING, 60 rue françois 1er, 75008 Paris. Nous répondons dans un délai d'un mois.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données : chiffrement des échanges (HTTPS), accès restreint et nominatif avec double authentification, chiffrement des secrets, journalisation des actions.