Protection des données personnelles (RGPD)

Dernière mise à jour : août 2026.

Cette page décrit la manière dont ALVORE collecte, utilise et protège tes données à caractère personnel, en application du Règlement (UE) 2016/679 dit RGPD et de la loi n° 78-17 du 6 janvier 1978 modifiée.

1. Responsable du traitement

Le responsable du traitement est Baptiste de Riberolles, entrepreneur individuel exerçant sous le nom commercial ALVORE, 33 rue Anna Jacquin, 92100 Boulogne-Billancourt, France, immatriculé sous le numéro SIREN en cours d'attribution.

Contact pour toute question relative aux données personnelles : bapt2rib@icloud.com

Compte tenu de sa taille et de la nature de ses traitements, ALVORE n'est pas tenue de désigner un délégué à la protection des données.

2. Données collectées

Données que tu nous fournis directement
Nom et prénom, adresse postale de livraison et de facturation, adresse électronique, numéro de téléphone, contenu de tes messages au service client, identifiants de compte client si tu en crées un.

Données collectées automatiquement
Adresse IP, type de navigateur et d'appareil, système d'exploitation, pages consultées, durée de visite, site d'origine, identifiants de cookies.

Données de transaction
Historique de commandes, montants, moyen de paiement utilisé, statut de livraison. Nous n'avons jamais accès à ton numéro de carte bancaire : il est traité directement par le prestataire de paiement et ne transite pas par nos serveurs.

3. Finalités et bases légales

Finalité Base légale Durée de conservation
Traitement et suivi des commandes, livraison, service après-vente Exécution du contrat Durée de la relation commerciale, puis 5 ans (prescription commerciale)
Facturation et obligations comptables Obligation légale 10 ans à compter de la clôture de l'exercice
Gestion des retours, rétractations et garanties Exécution du contrat et obligation légale 5 ans
Envoi de la lettre d'information Consentement Jusqu'au retrait du consentement, puis 3 ans maximum
Mesure d'audience et amélioration du site Consentement (cookies non essentiels) 13 mois maximum pour les cookies
Publicité ciblée sur les réseaux sociaux Consentement 13 mois maximum
Prévention de la fraude et sécurité des paiements Intérêt légitime Durée nécessaire à la détection, puis archivage

4. Destinataires des données

Tes données ne sont ni vendues, ni louées, ni échangées. Elles sont communiquées uniquement aux catégories de destinataires suivantes, dans la stricte mesure nécessaire :

  • Shopify International Limited — hébergement de la boutique et traitement technique des commandes ;
  • Prestataires de paiement — autorisation et sécurisation des transactions ;
  • Fournisseurs et transporteurs partenaires — préparation et acheminement des colis. Ils reçoivent uniquement les données nécessaires à la livraison : nom, adresse, téléphone ;
  • Outils de gestion et d'automatisation du catalogue — synchronisation des stocks et transmission des commandes ;
  • Autorités administratives ou judiciaires — sur réquisition légale.

5. Transferts hors Union européenne

Certains de nos prestataires techniques peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation, conformément aux articles 44 à 49 du RGPD.

6. Tes droits

Tu disposes des droits suivants sur les données te concernant :

  • Droit d'accès — obtenir la confirmation que des données te concernant sont traitées et en recevoir une copie ;
  • Droit de rectification — faire corriger des données inexactes ou incomplètes ;
  • Droit à l'effacement — obtenir la suppression de tes données, sous réserve de nos obligations légales de conservation ;
  • Droit à la limitation — demander le gel temporaire d'un traitement ;
  • Droit d'opposition — t'opposer à un traitement fondé sur notre intérêt légitime, et à tout moment à la prospection commerciale ;
  • Droit à la portabilité — recevoir tes données dans un format structuré et lisible par machine ;
  • Droit de retirer ton consentement à tout moment, sans que cela remette en cause la licité du traitement effectué auparavant ;
  • Droit de définir des directives relatives au sort de tes données après ton décès.

7. Comment exercer tes droits

Écris à bapt2rib@icloud.com en précisant l'objet de ta demande. Nous répondons dans un délai d'un mois à compter de la réception, prorogeable de deux mois en cas de demande complexe, auquel cas tu en es informé.

Une preuve d'identité peut t'être demandée en cas de doute raisonnable sur l'identité du demandeur. L'exercice de ces droits est gratuit.

8. Réclamation auprès de la CNIL

Si tu estimes, après nous avoir contactés, que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés :

CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22 — cnil.fr

9. Cookies et traceurs

Le site dépose des cookies sur ton terminal. Ils se répartissent en trois catégories :

  • Cookies strictement nécessaires — fonctionnement du panier, de la session et du paiement sécurisé. Ils ne requièrent pas ton consentement ;
  • Cookies de mesure d'audience — statistiques de fréquentation permettant d'améliorer le site ;
  • Cookies publicitaires — mesure de performance des campagnes et personnalisation des annonces.

Les deux dernières catégories ne sont déposées qu'après ton consentement, recueilli via le bandeau affiché lors de ta première visite. Tu peux modifier tes choix à tout moment depuis la page Vos choix en matière de confidentialité ou en paramétrant ton navigateur. La durée de vie d'un cookie soumis à consentement n'excède pas treize mois.

10. Sécurité

L'intégralité du site est chiffrée en HTTPS. L'accès aux données clients est limité aux personnes qui en ont besoin dans le cadre de leurs fonctions. Aucune mesure de sécurité n'étant infaillible, nous nous engageons à notifier toute violation de données à la CNIL dans les 72 heures et, lorsque le risque pour tes droits est élevé, à t'en informer directement.

11. Mineurs

Les produits et services proposés ne sont pas destinés aux personnes de moins de 15 ans. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans sans le consentement du titulaire de l'autorité parentale.

12. Modification de la présente politique

Cette politique peut être mise à jour pour refléter une évolution de nos traitements ou de la réglementation. La date de dernière mise à jour figure en haut de page.