Informations légales
Politique de confidentialité
Dernière mise à jour : 1er août 2026
Document incomplet
Des mentions obligatoires ne sont pas encore renseignées. Complétez lib/legal.ts (dénomination sociale, SIREN, adresse, TVA, médiateur de la consommation) avant toute mise en vente. Ce bandeau disparaîtra automatiquement.
Cette politique décrit les traitements de données personnelles mis en œuvre sur https://stroeyewear.fr, les finalités poursuivies et les moyens dont vous disposez pour les maîtriser.
1. Responsable du traitement
À COMPLÉTER, À COMPLÉTER, À COMPLÉTER, immatriculée sous le numéro À COMPLÉTER. Contact pour toute question relative à vos données : contact@stroeyewear.fr.
2. Données collectées
- Compte client : adresse électronique, nom et prénom si vous les renseignez, mot de passe (conservé sous forme hachée, jamais en clair).
- Commandes : adresses de livraison et de facturation, téléphone, contenu et montant des commandes.
- Paiement : traité intégralement par Stripe. Les numéros de carte ne transitent pas par nos serveurs et n'y sont jamais enregistrés.
- Navigation : mesure d'audience, uniquement si vous y avez consenti.
Aucune donnée de santé n'est collectée par le site : les corrections optiques sont traitées hors ligne, sur devis.
3. Finalités et bases légales
- Gestion du compte, des commandes et du service après-vente — exécution du contrat (art. 6.1.b).
- Facturation et conservation des pièces comptables — obligation légale (art. 6.1.c).
- Mesure d'audience — consentement (art. 6.1.a), révocable à tout moment.
- Sécurité du site et prévention de la fraude — intérêt légitime (art. 6.1.f).
4. Destinataires et sous-traitants
Vos données ne sont ni vendues ni cédées. Elles sont communiquées à nos sous-traitants dans la seule mesure nécessaire :
- alwaysdata (France) — hébergement du site, de l'API et des envois d'e-mails.
- Render — base de données, hébergée dans l'Union européenne (Francfort, Allemagne).
- Stripe — traitement des paiements.
- Umami Analytics (Umami Software, Inc.) — mesure d'audience sans cookie, activée uniquement après consentement.
- Google Analytics 4 (Google Ireland Limited, avec transferts vers Google LLC aux États-Unis) — mesure d'audience avec cookies, activée uniquement après consentement.
- Transporteurs — acheminement des commandes.
Certains de ces prestataires sont établis hors de l'Union européenne ou y appartiennent à un groupe international. Les transferts éventuels sont encadrés par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation.
5. Durées de conservation
- Compte client : jusqu'à sa fermeture, et au plus tard 3 ans après votre dernière activité. Passé ce délai, le compte est supprimé automatiquement, après un avertissement par courriel.
- Factures et pièces comptables : 10 ans (article L123-22 du code de commerce). Cette conservation s'impose à nous et survit à la fermeture du compte.
- Consentement aux cookies : 6 mois, conformément à la recommandation de la CNIL.
- Jetons de réinitialisation de mot de passe : 15 minutes.
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
- Accès et portabilité(art. 15 et 20) : nous vous transmettons l'ensemble des données rattachées à votre adresse, dans un format exploitable et réutilisable.
- Effacement (art. 17) : nous supprimons votre identité, vos coordonnées et vos adresses, sous réserve des pièces comptables que la loi nous impose de conserver.
Pour exercer ces droits, écrivez-nous depuis l'adresse concernée à contact@stroeyewear.fr. Nous répondons dans un délai d'un mois, prorogeable de deux mois si la demande est complexe (art. 12.3).
Vous pouvez enfin introduire une réclamation auprès de la CNIL.
7. Prise de décision automatisée
Aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement d'un traitement automatisé, et aucun profilage n'est réalisé.
8. Sécurité
Les échanges sont chiffrés en transit (HTTPS). Les mots de passe sont hachés. Le jeton de session est déposé dans un cookie inaccessible au JavaScript, ce qui le protège du vol par script. Les accès à la base de données sont restreints et les tentatives de connexion limitées en fréquence.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, vous en serez informé conformément à l'article 34 du RGPD.
9. Cookies
Voir notre politique cookies, qui détaille les catégories utilisées et permet de modifier vos choix.