Légal
Politique de confidentialité (RGPD)
Conforme au Règlement (UE) 2016/679 — Dernière mise à jour : 18 février 2026
1.Responsable du traitement
Le responsable du traitement des données personnelles est Zayas Collection, joignable à l'adresse contact@zayascollection.com.
2.Données collectées
Lors d'une commande ou d'une inscription, nous collectons :
- Identité : nom, prénom
- Coordonnées : email, adresse postale, numéro de téléphone (facultatif)
- Commandes : historique des achats, montant, point relais sélectionné
- Compte client : mot de passe (chiffré bcrypt), liste de souhaits
- Données techniques : adresse IP, type de navigateur, pages consultées (cookies analytiques)
3.Finalités du traitement
Vos données sont traitées pour :
- Traiter et expédier vos commandes (base légale : exécution du contrat)
- Gérer votre compte client et vos préférences (base légale : exécution du contrat)
- Vous envoyer des emails transactionnels (confirmation, expédition) (base légale : exécution du contrat)
- Vous envoyer des communications marketing (newsletter) (base légale : consentement — désinscription possible à tout moment)
- Analyser l'audience du site (base légale : intérêt légitime)
- Prévenir la fraude et respecter nos obligations légales (base légale : obligation légale)
4.Durée de conservation
- Données clients & commandes : 5 ans après la dernière commande (obligations comptables et fiscales — 10 ans pour les factures)
- Compte client inactif : suppression après 3 ans d'inactivité
- Cookies analytiques : 13 mois maximum
- Newsletter : jusqu'à votre désinscription
5.Destinataires des données
Vos données sont accessibles à :
- Le personnel autorisé de Zayas Collection (traitement des commandes, service client)
- Stripe (prestataire de paiement, États-Unis — clauses contractuelles types CE)
- Mondial Relay (transporteur, France — uniquement nom, adresse et point relais)
- Resend (envoi d'emails transactionnels, conformité RGPD)
- Hébergeur du site (Emergent Cloud — UE)
6.Transferts hors UE
Certains prestataires (Stripe notamment) sont basés aux États-Unis. Les transferts s'effectuent sur la base des clauses contractuelles types approuvées par la Commission européenne, garantissant un niveau de protection adéquat.
7.Vos droits
Conformément au RGPD (art. 15 à 22) et à la loi Informatique et Libertés, vous disposez à tout moment des droits suivants :
Pour exercer ces droits, contactez-nous par email à contact@zayascollection.com en précisant l'objet de votre demande. Une copie de votre pièce d'identité peut être demandée en cas de doute sur votre identité. Nous répondons sous 1 mois maximum.
- Droit d'accès à vos données
- Droit de rectification des données inexactes
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité de vos données dans un format structuré
- Droit d'opposition au traitement (notamment marketing direct)
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, contactez-nous par email à contact@zayascollection.com en précisant l'objet de votre demande. Une copie de votre pièce d'identité peut être demandée en cas de doute sur votre identité. Nous répondons sous 1 mois maximum.
8.Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr
9.Cookies
Le site utilise des cookies pour :
- Cookies strictement nécessaires : panier, session de connexion (exemptés de consentement)
- Cookies de préférence : langue, devise
- Cookies analytiques : mesure d'audience anonymisée (soumis à consentement)
10.Sécurité
Zayas Collection met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données : chiffrement HTTPS, mots de passe hashés (bcrypt), accès restreint au personnel autorisé, sauvegardes régulières.
11.Modifications
La présente politique peut être mise à jour à tout moment. La date de dernière mise à jour figure en haut de cette page. Les modifications significatives feront l'objet d'une notification par email aux clients enregistrés.
