Politique de confidentialité.
Cette politique explique quelles données personnelles sont collectées sur ce site, pourquoi, combien de temps elles sont conservées et quels sont vos droits. Elle est rédigée conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés modifiée.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- Identité
- Mailles Câlines, entreprise individuelle (SIREN 904 633 484)
- Adresse
- 4 rue Perrine Samson, 56390 Colpo, France
- nicole@maillescalines.fr
- Téléphone
- 06 43 64 72 87
L'activité ne nécessite pas la désignation d'un délégué à la protection des données (DPO) au sens de l'article 37 du RGPD.
2. Données collectées, finalités et bases légales
Vos données ne sont collectées que pour des finalités précises, légitimes et limitées à ce qui est nécessaire.
| Finalité | Données collectées | Base légale | Durée de conservation |
|---|---|---|---|
| Traitement d'une commande en ligne (boutique) | Nom, prénom, email, numéro de téléphone, contenu du panier, point relais sélectionné. En option (selon ce que vous choisissez de renseigner) : adresse de facturation, raison sociale et SIRET (si commande pour une société). | Exécution du contrat de vente (art. 6.1.b RGPD) | 3 ans à compter de la dernière commande en base active (prospection commerciale), puis archivage intermédiaire jusqu'à 5 ans supplémentaires pour répondre à un éventuel litige. Les factures, conservées séparément, suivent l'obligation comptable de 10 ans détaillée plus bas. |
| Paiement | Les données bancaires sont saisies directement chez notre prestataire SumUp et ne sont pas stockées par Mailles Câlines | Exécution du contrat (art. 6.1.b RGPD) | Non applicable (pas de stockage par nos soins) |
| Livraison | Nom, adresse postale, téléphone, email, point relais sélectionné | Exécution du contrat (art. 6.1.b RGPD) | Identique à la commande |
| Inscription à un atelier crochet | Nom, prénom, email, téléphone, date d'atelier choisie | Exécution du contrat (art. 6.1.b RGPD) | 1 an après l'atelier |
| Formulaire de contact / demande de commande spéciale | Nom, email, contenu du message, éventuelles photos jointes | Intérêt légitime à répondre (art. 6.1.f RGPD) | 1 an après le dernier échange |
| Inscription à la newsletter | Adresse email | Consentement (art. 6.1.a RGPD) | Jusqu'à votre désinscription |
| Alerte de réassort (« Prévenez-moi du retour » d'un modèle épuisé) | Adresse email | Consentement (art. 6.1.a RGPD) | Jusqu'à l'envoi de l'alerte, ou 180 jours maximum |
| Obligations comptables et fiscales | Factures et justificatifs liés aux commandes | Obligation légale (art. 6.1.c RGPD ; Code de commerce) | 10 ans |
3. Sous-traitants et destinataires des données
Vos données ne sont jamais vendues. Elles sont strictement réservées à Mailles Câlines et, lorsque cela est nécessaire à la prestation, aux sous-traitants techniques suivants :
| Prestataire | Rôle | Localisation |
|---|---|---|
| PW Consulting | Conception, développement, exploitation et maintenance technique du site, administration du serveur, envoi des emails transactionnels, sauvegardes chiffrées | France (UE) |
| SumUp Payments Limited | Traitement sécurisé des paiements par carte bancaire | Irlande / Royaume-Uni (encadré par les clauses contractuelles types de la Commission européenne) |
| Mondial Relay | Expédition et suivi des colis livrés en point relais | France (UE) |
Chacun de ces prestataires est lié à Mailles Câlines par un contrat ou des conditions générales conformes à l'article 28 du RGPD, qui encadrent strictement l'usage des données traitées pour le compte de la boutique.
Pour assurer ses prestations techniques, PW Consulting recourt elle-même à des sous-traitants ultérieurs — notamment OVHcloud (OVH SAS, France) pour l'hébergement physique du serveur et Microsoft (OneDrive, Union européenne) pour le stockage externalisé des sauvegardes, ces dernières étant chiffrées par PW Consulting avant transfert. Ces sous-traitants ultérieurs sont encadrés par le contrat de sous-traitance liant PW Consulting à Mailles Câlines.
Aucun transfert de données vers un pays situé hors de l'Union européenne et n'offrant pas un niveau de protection adéquat n'est effectué sans encadrement juridique approprié (clauses contractuelles types, décision d'adéquation).
4. Cookies et traceurs
Le site utilise un nombre limité de cookies et de mécanismes de stockage local du navigateur.
Cookies strictement nécessaires (déposés sans consentement)
- Panier d'achat — un identifiant local (
mc-cart-v1) est stocké dans votre navigateur pour conserver le contenu de votre panier entre deux visites. Aucune donnée personnelle n'y figure : uniquement les références des articles ajoutés. - Commande en cours (
mc-pending-order) — pour vous permettre de reprendre une commande non finalisée, l'identifiant et le lien de paiement de votre dernière commande pending sont mémorisés dans votre navigateur. Aucune information bancaire n'y est stockée. Effacé automatiquement après finalisation ou annulation. - Pré-remplissage des bons de réduction (
mc-voucher-prefill) — si vous cliquez sur le bouton « Utiliser ce code maintenant » d'un email que Nicole vous a envoyé pour un bon de réduction, votre prénom, votre adresse email et le code promo sont mémorisés temporairement dans votre navigateur. Cela vous évite de retaper ces informations dans le formulaire de commande. Conservation maximale : 30 jours, ou jusqu'à la finalisation de votre commande (effacement automatique). Ces données ne quittent jamais votre navigateur tant que vous ne validez pas votre commande. - Brouillon de commande (
mc-checkout-draft) — pour vous permettre de retourner à la boutique (bouton « Continuer mes achats ») sans reperdre votre saisie, les informations déjà renseignées dans le formulaire de commande (prénom, nom, email, téléphone, point relais sélectionné, mode de livraison, option paquet cadeau et, le cas échéant, adresse de facturation) sont mémorisées dans votre navigateur. Aucune information bancaire n'y figure. Conservation maximale : 7 jours, ou jusqu'à la finalisation de votre commande ou le vidage de votre panier (effacement automatique). Ces données ne quittent jamais votre navigateur tant que vous ne validez pas votre commande. - Authentification administrateur — un cookie de session sécurisé est utilisé uniquement par l'administratrice du site pour se connecter à l'espace de gestion. Ce cookie ne concerne pas les visiteurs de la boutique.
- Bannière cookies — un cookie technique mémorise votre choix afin de ne pas réafficher la bannière à chaque visite.
Pour supprimer manuellement ces données avant leur expiration : vous pouvez vider le stockage local de votre navigateur (paramètres → confidentialité → effacer les données de navigation pour maillescalines.fr).
Services tiers chargés par le site
- Google Fonts — le site charge des polices d'écriture hébergées par Google. Cela peut entraîner la transmission de votre adresse IP à Google. Aucun cookie publicitaire n'est déposé par ce service.
- Mondial Relay — au moment du choix du point relais, le widget Mondial Relay est chargé pour afficher la carte des points de retrait. Ce widget peut déposer ses propres cookies techniques.
- OpenStreetMap / Leaflet (unpkg) — utilisé par le widget Mondial Relay pour afficher la carte.
Aucun cookie de mesure d'audience publicitaire ni de profilage marketing n'est utilisé.
5. Vos droits sur vos données
Conformément aux articles 15 à 22 du RGPD et aux articles 49 et suivants de la loi Informatique et Libertés, vous disposez à tout moment des droits suivants :
- Droit d'accès — obtenir confirmation que vos données sont traitées et en recevoir une copie ;
- Droit de rectification — faire corriger des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») — demander la suppression de vos données nominatives. Sur demande, Mailles Câlines anonymise vos données dans son système : nom, email, téléphone et notes sont supprimés et remplacés par une mention « Cliente anonymisée » ; les bons de réduction liés à votre adresse sont annulés et anonymisés ; votre éventuelle inscription à la newsletter ainsi qu'à toute alerte de réassort sont supprimées. Les factures et pièces comptables associées à vos commandes sont en revanche conservées 10 ans en application du Code de commerce, mais sans données nominatives au-delà du strict minimum légal ;
- Droit à la limitation — demander de geler temporairement le traitement ;
- Droit d'opposition — vous opposer, pour un motif légitime, au traitement de vos données ;
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine ;
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur ce consentement (par exemple, newsletter à venir).
Pour exercer ces droits, contactez-nous par :
- Email : nicole@maillescalines.fr
- Courrier : Mailles Câlines, 4 rue Perrine Samson, 56390 Colpo
Une réponse vous sera apportée dans un délai maximum d'un mois. Une justification d'identité pourra vous être demandée en cas de doute raisonnable.
6. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Adresse
- 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone
- +33 1 53 73 22 22
- Site
- www.cnil.fr
7. Sécurité des données
Mailles Câlines met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'altération, la divulgation et l'accès non autorisé. Le site est servi en HTTPS (chiffrement TLS), les sauvegardes sont régulières, et l'accès au back-office est protégé par mot de passe et jeton d'authentification chiffré.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, vous serez informé(e) personnellement dans les meilleurs délais, conformément à l'article 34 du RGPD.
8. Modifications de la présente politique
La présente politique peut être amenée à évoluer pour tenir compte de l'évolution du site, de la réglementation ou des sous-traitants utilisés. La date de dernière mise à jour ci-dessous fait foi.
Dernière mise à jour : 15 juin 2026.