Nous collectons ce qu’il faut pour vous livrer, vous facturer et répondre à vos messages. Rien de plus. Aucune donnée n’est vendue, louée ou échangée, et il n’y a pas de profilage publicitaire sur ce site.
Cette page détaille chaque traitement, sa raison d’être, sa durée et vos droits. Elle est à jour au 15 août 2026.
Qui est responsable
Le responsable du traitement est l’entreprise individuelle qui édite ce site sous le nom L’Infuserie : Mohamed AJEJ BHIRI, 63 avenue de Versailles, 94320 Thiais, France, SIRET 844 023 432 00017.
Pour toute question sur vos données : contact@infuserie.fr.
L’entreprise n’a pas désigné de délégué à la protection des données. Sa taille et la nature de ses traitements ne l’imposent pas (article 37 du RGPD).
Ce que nous traitons, et pourquoi
| Traitement | Données concernées | Base légale | Conservation |
|---|---|---|---|
| Gestion des commandes, expédition, service après-vente | Nom, prénom, adresse de livraison et de facturation, e-mail, téléphone si fourni, détail de la commande | Exécution du contrat (art. 6.1.b) | 3 ans après la dernière commande, puis archivage |
| Facturation et comptabilité | Identité, adresse, montants, moyen de paiement utilisé | Obligation légale (art. 6.1.c) — art. L123-22 du code de commerce | 10 ans à compter de la clôture de l’exercice |
| Gestion des retours, rétractations et garanties | Identité, commande, échanges écrits | Exécution du contrat et obligation légale | 5 ans (durée d’exercice des garanties et prescription) |
| Compte client, si vous en créez un | Identifiants, historique de commandes, adresses enregistrées | Exécution du contrat | 3 ans après la dernière activité, avec relance avant suppression |
| Réponse aux messages envoyés au service client | Nom, e-mail, contenu du message | Intérêt légitime : répondre à une demande | 3 ans après le dernier échange |
| Lettre d’information, si vous y souscrivez | E-mail, prénom si fourni, date du consentement | Consentement (art. 6.1.a) | Jusqu’au désabonnement, ou 3 ans sans réaction |
| Journaux techniques du serveur | Adresse IP, date, page appelée, agent utilisateur | Intérêt légitime : sécurité et diagnostic | 12 mois |
| Prévention de la fraude au paiement | Données transmises au prestataire de paiement | Intérêt légitime | Durée fixée par le prestataire |
Les champs obligatoires d’un formulaire de commande sont signalés. Sans eux, la commande ne peut pas être traitée : on ne livre pas un colis sans adresse.
Paiement
Vos coordonnées bancaires ne sont ni collectées ni stockées par nous. Elles sont saisies sur l’interface du prestataire de paiement, qui les traite en qualité de responsable de traitement pour ce qui le concerne, sous sa propre politique de confidentialité.
- Prestataire de paiement : [PRESTATAIRE À CONFIRMER — nom, lien vers sa politique de confidentialité]
Qui reçoit vos données
Aucune donnée n’est communiquée à quiconque en dehors de ce qui est nécessaire à l’exécution de votre commande :
- Notre fournisseur AW Gifts, qui prépare et expédie le colis : nom, adresse de livraison, téléphone si le transporteur l’exige, contenu de la commande.
- Le transporteur désigné par le fournisseur : les mêmes éléments, pour la remise du colis et le suivi.
- L’hébergeur du site : o2switch, société par actions simplifiée au capital de 100 000 €, qui stocke la base de données.
- Le prestataire de paiement : voir ci-dessus.
- Le service d’envoi des e-mails transactionnels : [PRESTATAIRE SMTP À CONFIRMER].
- Le comptable, le cas échéant, pour les seules pièces comptables.
- L’administration fiscale ou une autorité judiciaire, sur réquisition régulière.
Chaque prestataire agissant pour notre compte est lié par un contrat de sous-traitance conforme à l’article 28 du RGPD.
Transferts hors de l’Union européenne
[TRANSFERTS HORS UE À VÉRIFIER SELON LES OUTILS RETENUS — hébergeur, prestataire de paiement, envoi d’e-mails, mesure d’audience]
Notre intention est de retenir des prestataires dont les serveurs sont situés dans l’Union européenne. Lorsqu’un transfert vers un pays tiers est inévitable, il est encadré par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation, et il sera mentionné ici avec le nom du prestataire et le pays concerné.
Cookies et mesure d’audience
Le bandeau qui s’affiche à votre première visite permet d’accepter ou de refuser, avec la même facilité dans les deux sens. Le refus est conservé aussi longtemps que l’accord, et il n’est pas redemandé à chaque page.
Déposés sans votre accord, parce qu’ils sont strictement nécessaires au fonctionnement du site (article 82 de la loi du 6 janvier 1978) :
- le cookie de session WooCommerce, qui retient le contenu de votre panier ;
- le cookie qui mémorise votre choix sur ce bandeau ;
- le jeton de sécurité qui protège les formulaires.
Déposés seulement si vous les acceptez :
- [OUTIL DE MESURE D’AUDIENCE À CONFIRMER]. Si l’outil retenu est configuré selon les critères d’exemption publiés par la CNIL (finalité limitée à la mesure anonyme, pas de recoupement, pas de transmission à des tiers), il fonctionnera sans consentement et sera signalé comme tel ici.
Aucun cookie publicitaire, aucun pixel de réseau social, aucun traceur tiers de reciblage n’est déposé sur ce site à ce jour. Si cela devait changer, la page serait modifiée avant l’installation, pas après.
Durée de vie maximale d’un traceur : treize mois. Durée de conservation des données qu’il produit : vingt-cinq mois, conformément aux recommandations de la CNIL.
Polices et ressources externes
Les polices de caractères du site sont hébergées sur notre propre domaine. Aucune requête n’est envoyée à Google Fonts : cela transmettrait votre adresse IP à un tiers hors Union européenne, ce que la CNIL considère comme un transfert de données personnelles.
Panier abandonné
[DÉCISION DU PORTEUR À PRENDRE — activer ou non les e-mails de relance]
Si cette fonction est activée, un e-mail de rappel ne sera envoyé qu’aux personnes ayant explicitement coché la case correspondante au moment de saisir leur adresse. Sans consentement, aucun message de relance n’est envoyé.
Sécurité
Le site est servi en HTTPS sur l’ensemble de ses pages. L’accès à l’administration est protégé par mot de passe fort et limité aux personnes qui en ont besoin. Les sauvegardes sont chiffrées et stockées hors du serveur de production.
En cas de violation de données susceptible d’engendrer un risque pour vos droits, la CNIL sera notifiée dans les soixante-douze heures et vous serez informé directement lorsque le risque est élevé (articles 33 et 34 du RGPD).
Vos droits
Vous disposez, sur les données qui vous concernent, des droits suivants :
- accès : obtenir une copie de vos données ;
- rectification : corriger une information inexacte ;
- effacement : demander la suppression, sauf pour ce que la loi nous oblige à conserver, en particulier les factures ;
- limitation du traitement ;
- opposition à un traitement fondé sur l’intérêt légitime ;
- portabilité : recevoir vos données dans un format lisible par machine ;
- retrait du consentement à tout moment, sans effet sur ce qui a été fait avant ;
- directives post mortem : définir le sort de vos données après votre décès (article 85 de la loi du 6 janvier 1978).
Pour exercer l’un de ces droits, écrivez à contact@infuserie.fr en précisant lequel. Nous répondons dans un délai d’un mois, prolongeable de deux mois si la demande est complexe, auquel cas vous en êtes informé. Une pièce d’identité ne vous sera demandée que si un doute sérieux existe sur votre identité.
Réclamation
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés :
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr
Modifications
Toute évolution de cette politique sera datée en tête de page. Un changement qui étendrait les finalités de traitement fera l’objet d’une information avant sa mise en œuvre.