Politique de confidentialité
[ Dernière mise à jour 24 OCTOBRE 2025]
ARTICLE 1 : PRÉAMBULE
La présente politique de confidentialité a pour but d’informer les utilisateurs du site :
• Sur la manière dont sont collectées leurs données personnelles. Sont considérées comme des données personnelles, toute information permettant d’identifier un utilisateur. A ce titre, il peut s’agir : de ses noms et prénoms, de son âge, de son adresse postale ou email, de sa localisation ou encore de son adresse IP (liste non-exhaustive) ;
• Sur les droits dont ils disposent concernant ces données ;
• Sur la personne responsable du traitement des données à caractère personnel collectées et traitées ;
• Sur les destinataires de ces données personnelles ;
• Sur la politique du site en matière de cookies.
Cette politique complète les mentions légales et les Conditions Générales de vente consultables par les utilisateurs à l’adresse suivante : https://www.patisseriemadame.com/
ARTICLE 2 : PRINCIPES RELATIFS À LA COLLECTE ET AU TRAITEMENT DES DONNÉES PERSONNELLES
Conformément à l’article 5 du Règlement européen 2016/679, les données à caractère personnel sont :
• Traitées de manière licite, loyale et transparente au regard de la personne concernée ;
• Collectées pour des finalités déterminées (cf. Article 3.1 des présentes), explicites et légitimes, et ne pas être traitées ultérieurement d'une manière incompatible avec ces finalités ;
• Adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
• Exactes et, si nécessaire, tenues à jour. Toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder ;
• Conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ;
• Traitées de façon à garantir une sécurité appropriée des données collectées, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées.
Le traitement n'est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie :
• La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ;
• Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci ;
• Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis ;
• Le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique ;
• Le traitement est nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement ;
• Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant.
ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE
Article 3.1 : Données collectées
Dans le cadre de la commande en ligne et du retrait en boutique (“click and collect”), le site collecte uniquement les données strictement nécessaires à la gestion des commandes et à la relation client.
Les données susceptibles d’être collectées sont :
· Traitement des commandes et facturation : exécution du contrat (article 6 §1-b du RGPD).
· Envoi d’informations commerciales ou newsletters : consentement (article 6 §1-a).
· Statistiques de fréquentation (cookies analytiques) : consentement (article 6 §1-a).
· Conservation des factures : obligation légale (article 6 §1-c).
Lors de la commande :
- Nom et prénom
- Adresse e-mail
- Numéro de téléphone
- Informations de paiement (gérées de manière sécurisée par les prestataires de paiement)
- Détails de la commande (produits choisis, date et heure de retrait, montant total, instructions particulières)
Lors de la création d’un compte client (facultatif) :
- Identifiant et mot de passe choisis par le client
- Historique des commandes passées
Pour la facturation :
- Adresse de facturation
- Numéro de TVA (pour les clients professionnels)
Pour la navigation sur le site :
- Cookies de session et de mesure d’audience (non publicitaires)
- Adresse IP anonymisée à des fins statistiques et de sécurité
Aucune donnée sensible (telle que l’origine raciale, les opinions religieuses, l’état de santé ou les données biométriques) n’est collectée.
Toutes les informations sont fournies volontairement par le client au moment de la commande et restent stockées sur la plateforme sécurisée Shopify.
Conformément aux articles 4 et 11 du Règlement européen 2016/679 (RGPD), PATISSERIE MADAME collecte ces informations uniquement lorsque le client les fournit volontairement, notamment lors d’une commande sur le site.
Ces informations sont utilisées dans le cadre de l’activité commerciale légitime de PATISSERIE MADAME, à savoir :
- vendre et préparer les commandes de pâtisseries ;
- assurer le retrait en boutique (click & collect) ;
- garantir le suivi et la gestion de la relation client.
La collecte et le traitement de ces données ont pour objectif :
- d’identifier le client souhaitant bénéficier d’une prestation ;
- de traiter et suivre les commandes ;
- d’assurer la facturation et le paiement ;
- de délivrer les produits commandés dans les meilleures conditions possibles ;
- de respecter les obligations légales et comptables.
En application de l’article 6 du Règlement européen 2016/679, les données collectées sont utilisées dans le cadre de l’activité commerciale légitime de l’entreprise : traitement des commandes, réservations et paiements, et exécution des prestations convenues avec le client.
PATISSERIE MADAME ne procède à aucun profilage ni à aucune prise de décision automatisée à partir des données collectées.
Article 3.2 : Mode de collecte des données
Lorsque vous utilisez notre site, les cookies sont les données automatiquement collectées.
Le client peut gérer la politique de cookies selon ses préférences lorsqu’il se rend sur le site de PATISSERIE MADAME.
Les informations qui sont entrées par le Client lui-même, et sont recueillies sur le site https://www.patisseriemadame.com/ à travers un formulaire de commande.
Ces données sont conservées par le responsable du traitement qui est la gérante de PATISSERIE MADAME dans des conditions raisonnables de sécurité.
Selon les délais recommandés par la CNIL :
Les données des clients (commandes, facturation) sont conservées pendant 5 ans à compter de la dernière transaction.
Les données des prospects inactifs (sans commande) sont conservées pendant 3 ans à compter du dernier contact.
La société est susceptible de conserver certaines données à caractère personnel au-delà des délais annoncés ci-dessus afin de remplir ses obligations légales ou réglementaires.
Article 3.3 : Hébergement des données
Le site PATISSERIE MADAME est hébergé par Shopify Inc
Siret : 902 633 577 00017
Article 3.4 : Transmission des données à des tiers
Les informations personnelles collectées sur ce site sont saisies directement par le client lors de sa commande ou de la création de son compte client.
Ces données sont hébergées et stockées de manière sécurisée sur la plateforme Shopify, qui agit en qualité de sous-traitant au sens du Règlement Général sur la Protection des Données (RGPD).
La propriétaire du site ne transmet aucune donnée personnelle à des tiers, sauf dans les cas suivants :
- Obligation légale ou judiciaire, imposant la communication de données à une autorité administrative ou judiciaire ;
- Prestataires de services nécessaires à la bonne exécution de la commande (ex. : transporteurs, services de paiement), et uniquement dans la mesure strictement nécessaire à leur mission.
En dehors de ces cas, aucune donnée n’est cédée, louée ou partagée à des fins commerciales ou publicitaires.
Les données restent strictement utilisées pour le traitement des commandes, la gestion du compte client et la relation commerciale avec le client.
Shopify héberge les données sur des serveurs sécurisés situés en dehors de l’Union Européenne..
Les données peuvent être transférées vers le Canada et les États-Unis, où Shopify dispose de serveurs. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et respectent un niveau de protection équivalent à celui exigé par le RGPD.
Article 3.5 : Politique en matière de “cookies”
La politique de traitement des cookies apparaît dès que l’utilisateur se rend sur le site et reste disponible sur le site. L’utilisateur a le choix de gérer ses préférences, en acceptant les cookies, en acceptant les cookies nécessaires ou en les refusant.
Pour en savoir plus sur les cookies utilisés sur ce site, leur durée de vie et la manière de les paramétrer, consultez notre Politique de cookies
Article 3.6 : Sécurité des données
En vertu de l’application du Règlement européen 2016/679 , plus particulièrement au regard du concept privacy by design and default art.25 dudit règlement PATISSERIE MADAME adopte toutes les mesures nécessaires pour assurer une sécurisation maximale des données recueillies.
PATISSERIE MADAME veille de plus à appliquer les recommandations élémentaires de la CNIL en matière de sécurisation du site et des données entre autres :
- Protocole TLS
- Limitations des ports de communication strictement nécessaires au bon fonctionnement des applications installées
- Accès aux outils et interface d’administration réservées seulement au responsable des traitements des données
- Sécurisation en HTTPS
ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Article 4.1 : Le responsable du traitement des données
Les données à caractère personnelles sont collectées par Mme Souhila, AISSAT
SIRET 92791164400015
Le responsable du traitement des données à caractère personnel peut être contacté de la manière suivante par mail : contact@patisseriemadame.com
ARTICLE 5 : LES DROITS DE L’UTILISATEUR EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DES DONNÉES
Tout utilisateur concerné par le traitement de ses données personnelles peut se prévaloir des droits suivants, en application du règlement européen 2016/679 et de la Loi Informatique et Liberté (Loi 78-17 du 6 janvier 1978) :
• Droit d’accès, de rectification et droit à l’effacement des données (posés respectivement aux articles 15, 16 et 17 du RGPD) ;
• Droit à la portabilité des données (article 20 du RGPD) ;
• Droit à la limitation (article 18 du RGPD) et à l’opposition du traitement des données (article 21 du RGPD) ;
• Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé
• Droit de déterminer le sort des données après la mort ;
• Droit de saisir l’autorité de contrôle compétente (article 77 du RGPD).
Pour exercer vos droits, veuillez adresser votre demande par mail à l’adresse : contact@patisseriemadame.com
Afin que le responsable du traitement des données puisse faire droit à sa demande, l’utilisateur peut être tenu de lui communiquer certaines informations telles que : ses noms et prénoms, son adresse e-mail ou autre information qui sera nécessaire uniquement à la finalité souhaitée.
Pour toute question ou réclamation, l’utilisateur peut contacter la CNIL (www.cnil.fr) ou adresser un courrier à :
CNIL – Service des Plaintes, 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.
ARTICLE 6 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
L’éditeur du site PATISSERIE MADAME se réserve le droit de pouvoir modifier la présente Politique à tout moment afin d’assurer aux utilisateurs du site sa conformité avec le droit en vigueur.
Les éventuelles modifications ne sauraient avoir d’incidence sur les achats antérieurement effectués sur le site, lesquels restent soumis à la Politique en vigueur au moment de l’achat et telle qu’acceptée par l’utilisateur lors de la validation de l’achat.
L’utilisateur est invité à prendre connaissance de cette Politique à chaque fois qu’il utilise nos services, sans qu’il soit nécessaire de l’en prévenir formellement.
La présente politique, éditée le 24 Octobre 2025 a été mise à jour le 24 Octobre 2025.