Politique de confidentialité
Ce qu’on sait de toi tient dans une commande et une adresse e-mail. Ni traceur publicitaire, ni mesure d’audience tierce : c’est écrit noir sur crème, et c’est vérifiable.
Mise à jour le
Le responsable de traitement
Le responsable du traitement des données collectées sur jenkostaywild.com est Jenko. [à compléter : raison sociale, forme juridique, siège social et numéro d’immatriculation]
Aucun délégué à la protection des données n’a été désigné : la taille de la structure ne l’impose pas. Tes demandes arrivent donc directement chez les fondatrices, à contact@jenkostaywild.com.
Ce texte s’applique au site, à la boutique en ligne et aux échanges avec le service client. Les traitements décrits sont soumis au règlement européen 2016/679 (RGPD) et à la loi du 6 janvier 1978 modifiée.
Ce qu’on collecte
Les données viennent de toi, quand tu commandes, quand tu écris, ou quand tu t’inscris à la newsletter. Rien n’est acheté à un tiers, rien n’est deviné.
- Identité et coordonnées : prénom, nom, adresse de livraison et de facturation, e-mail, téléphone.
- Commande : pièces, tailles, montants, mode de livraison, numéro de suivi.
- Paiement : statut de la transaction et derniers chiffres de la carte, transmis par le prestataire. Le numéro complet n’arrive jamais jusqu’à nous.
- Échanges avec le service client : le contenu de tes messages, par e-mail comme par messagerie.
- Newsletter : ton adresse e-mail, la date de ton inscription et la preuve de ton consentement.
- Données techniques : journaux du serveur, adresse IP, type de navigateur — le minimum pour servir la page et repousser les robots.
Ce qu’on ne collecte pas : ta date de naissance, ton genre, tes centres d’intérêt, ta navigation sur d’autres sites, ni le moindre profil publicitaire. Aucune donnée sensible n’est demandée, jamais.
Pourquoi, et sur quelle base
Chaque traitement a une finalité précise et une base légale au sens de l’article 6 du RGPD. Rien n’est collecté « au cas où ».
| Finalité | Données | Base légale |
|---|---|---|
| Préparer, expédier et suivre ta commande | Identité, adresse de livraison, e-mail, téléphone, détail de la commande | Exécution du contrat |
| Gérer les retours, les échanges et les garanties | Références de commande, coordonnées, informations de remboursement | Exécution du contrat et obligations légales |
| Répondre à tes messages | Identité, e-mail, contenu de l’échange | Intérêt légitime — te répondre |
| Envoyer la newsletter | Adresse e-mail, date et preuve du consentement | Consentement, retirable à tout moment |
| Prévenir la fraude au paiement | Données de transaction transmises par le prestataire de paiement | Intérêt légitime — sécuriser les paiements |
| Tenir la comptabilité | Factures et pièces justificatives | Obligation légale |
| Garder le site en état de marche | Journaux techniques du serveur, adresse IP | Intérêt légitime — sécurité et disponibilité |
Quand le traitement repose sur ton consentement — la newsletter —, tu peux le retirer à tout moment, d’un clic depuis le lien de désinscription présent dans chaque envoi. Le retrait ne remet pas en cause ce qui a été fait avant.
Qui y a accès
En interne, deux personnes : Manon & Natacha, cofondatrices. À l’extérieur, uniquement des sous-traitants qui en ont besoin pour exécuter leur mission, liés par contrat et tenus à la confidentialité.
- La plateforme e-commerce, qui héberge le catalogue, les commandes et le tunnel de paiement.
- L’hébergeur du site, Cloudflare, Inc..
- Le prestataire de paiement, qui traite la transaction et les contestations.
- Les transporteurs, pour l’adresse et le numéro de suivi du colis.
- L’outil d’envoi de la newsletter, pour la seule adresse e-mail.
- Le cas échéant, notre cabinet comptable, pour les factures.
[à compléter : liste nominative et à jour des sous-traitants, avec leur pays d’établissement]
Tes données ne sont ni vendues, ni louées, ni échangées. Elles peuvent être communiquées à une autorité administrative ou judiciaire lorsque la loi l’exige, et seulement dans ce cas.
Transferts hors Union européenne
Certains prestataires techniques — l’hébergement et la plateforme e-commerce notamment — sont établis hors de l’Union européenne, ou y opèrent des serveurs. Autant le dire clairement plutôt que de le cacher dans une note de bas de page.
Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par l’adhésion du prestataire à un cadre de protection reconnu adéquat par la Commission. Les mesures de sécurité qui accompagnent ces clauses sont vérifiées à chaque renouvellement de contrat. [à compléter : garanties retenues pour chaque sous-traitant concerné]
Combien de temps on les garde
Une donnée qui ne sert plus est supprimée ou anonymisée. Les durées ci-dessous sont des maximums, pas des objectifs.
| Donnée | Durée de conservation |
|---|---|
| Commandes et historique client | 3 ans à compter du dernier contact, puis suppression ou anonymisation |
| Factures et pièces comptables | 10 ans (article L.123-22 du Code de commerce) |
| Retours, échanges et garanties | 5 ans à compter de la livraison |
| Échanges avec le service client | 3 ans après le dernier message |
| Adresse e-mail de la newsletter | Jusqu’au retrait du consentement, et au plus 3 ans sans interaction |
| Éléments de contestation de paiement | 13 mois après la transaction |
| Journaux techniques du serveur | 12 mois au maximum |
Cookies et traceurs
Ce site n’utilise aucun traceur publicitaire et aucun outil de mesure d’audience tiers. Pas d’outil de statistiques externe, pas de mouchard de réseau social, pas de reciblage, pas de revente de données de navigation. Ce n’est pas un oubli : c’est une décision, et c’est la raison pour laquelle aucune bannière de consentement ne t’attend à l’arrivée.
Les seuls fichiers déposés sont strictement nécessaires au fonctionnement de la boutique. La réglementation les dispense de recueil du consentement.
- Le panier : conservé dans la mémoire locale de ton navigateur, pour retrouver tes pièces d’une page à l’autre. Il ne quitte pas ton appareil tant que tu ne commandes pas.
- La session de commande : déposée par la plateforme e-commerce pendant le tunnel de paiement, elle expire avec la session.
- La sécurité : un cookie technique de l’hébergeur, qui distingue une visite humaine d’un robot.
[à compléter : liste nominative des cookies déposés par la plateforme e-commerce et par le prestataire de paiement, avec leur durée]
Tu peux effacer ces fichiers ou les bloquer depuis les réglages de ton navigateur. Le panier sera vidé et le tunnel de paiement pourra refuser de s’ouvrir ; le reste du site continuera de fonctionner normalement.
Tes droits
Le règlement te donne la main sur tes données, à tout moment et sans avoir à te justifier. Concrètement, tu peux :
- Accéder à tes données et en obtenir une copie (article 15 du RGPD).
- Les faire rectifier si elles sont inexactes ou incomplètes (article 16).
- En demander l’effacement, sauf ce que la loi nous oblige à garder (article 17).
- Demander la limitation d’un traitement le temps d’une vérification (article 18).
- Récupérer tes données dans un format lisible par machine, ou les faire transférer (article 20).
- T’opposer à un traitement fondé sur notre intérêt légitime, et à la prospection à tout moment (article 21).
- Retirer ton consentement à la newsletter quand tu veux (article 7).
- Définir des directives sur le sort de tes données après ton décès (article 85 de la loi du 6 janvier 1978).
Comment les exercer
Un e-mail à contact@jenkostaywild.com suffit, en précisant ta demande. C’est gratuit. On répond dans un délai d’un mois, qui peut être prolongé de deux mois si la demande est complexe — on te prévient alors avant l’échéance. Une preuve d’identité ne t’est demandée qu’en cas de doute raisonnable sur l’identité du demandeur.
Réclamation
Si notre réponse ne te satisfait pas, tu peux saisir la Commission nationale de l’informatique et des libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
Sécurité
Le site est servi intégralement en HTTPS. Les accès aux commandes sont limités aux personnes qui en ont besoin et protégés par une authentification à double facteur. Aucun numéro de carte bancaire n’est stocké : le paiement se déroule chez le prestataire, sur sa propre page sécurisée.
On collecte peu, parce que la donnée la mieux protégée est celle qu’on n’a pas. En cas de violation susceptible d’engendrer un risque élevé pour tes droits, la CNIL est notifiée dans les 72 heures et tu es prévenue directement, sans détour.
Évolutions de ce texte
Cette politique peut évoluer : un nouveau prestataire, un nouveau service, une obligation qui change. La date de mise à jour figure en tête de page, et toute modification substantielle est annoncée par e-mail aux personnes inscrites à la newsletter.
Les mentions légales précisent l’identité de l’éditeur et de l’hébergeur ; les conditions générales de vente couvrent la commande, la livraison et les garanties.
Contact
Une demande sur tes données ?
Accès, rectification, effacement, désinscription : un e-mail suffit, et on s’en occupe nous-mêmes. Pas de formulaire à rallonge, pas de service dédié introuvable.
Voir aussi les mentions légales et les conditions générales de vente.