Politique de Confidentialité
Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
SASU HOLDING MYSONGORIGINAL ZÉRO DÉCHET — SIREN : 931 862 346 — RCS Briey — Jarny, Lorraine
Représentée par Simple Créa Web & Community (mandataire) — SIREN : 991 951 336
Contact DPO : b2b@mysongoriginal.com — simpleagencewebcommunity.com
Données collectées et finalités
Nous collectons uniquement les données strictement nécessaires aux finalités décrites ci-dessous. Aucune donnée n'est collectée à des fins commerciales pour des tiers.
1.1 Visiteurs (sans compte)
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse IP | Sécurité, logs serveur | Intérêt légitime |
| Cookies de navigation | Fonctionnement du site, mesure d'audience | Consentement |
1.2 Acheteurs (compte client)
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, prénom, email | Création et gestion du compte | Exécution du contrat |
| Adresse de livraison | Traitement et expédition des commandes | Exécution du contrat |
| Historique d'achats | Gestion commandes, wallet Points MySo, Personal Shopper IA | Exécution du contrat |
| Préférences de style | Personnalisation Personal Shopper IA | Consentement |
| Données de paiement | Traitement paiement via Stripe Connect (données gérées par Stripe) | Exécution du contrat |
| Wallet Points MySo | Gestion du programme de fidélisation MySo | Exécution du contrat |
1.3 Vendeurs (marques référencées)
| Donnée | Finalité | Base légale |
|---|---|---|
| Identité & SIREN | Référencement, vérification KYC métier | Obligation légale |
| Certifications | Validation des critères d'éligibilité marketplace | Exécution du contrat |
| Données boutique | Affichage de la boutique et des produits sur la marketplace | Exécution du contrat |
| IBAN (via Stripe) | Reversement des ventes via Stripe Connect Express | Exécution du contrat |
Hébergement et sécurité des données
🔒 Toutes les données personnelles collectées via les formulaires du site sont hébergées exclusivement sur les serveurs sécurisés Nextcloud de l'Opérateur, situés dans l'Union Européenne. Ces données ne sont jamais transférées hors de l'UE, ni revendues, ni partagées avec des tiers sans consentement explicite.
Le site est hébergé par OVHcloud SAS (2 rue Kellermann, 59100 Roubaix — RCS Lille 424 761 419), hébergeur agréé dont les datacenters sont situés en France et dans l'Union Européenne.
Les données de paiement sont traitées exclusivement par Stripe Technology Europe, Limited (agréé Banque Centrale d'Irlande, n° C187865). Nous n'hébergeons aucune donnée bancaire sur nos serveurs — celles-ci restent dans l'environnement sécurisé PCI DSS de Stripe.
Les mesures de sécurité techniques mises en œuvre incluent : chiffrement SSL/TLS, accès restreint aux données, sauvegardes régulières chiffrées, contrôle d'accès à deux facteurs pour les comptes administrateurs.
Durée de conservation
| Catégorie | Durée de conservation |
|---|---|
| Données compte client | Durée de vie du compte + 3 ans après clôture |
| Données de commandes | 10 ans — obligation légale comptable (art. L123-22 Code de commerce) |
| Données vendeurs | Durée du contrat + 5 ans après résiliation |
| Wallet Points MySo | Durée de vie du compte — supprimés à la clôture |
| Données Personal Shopper IA | Durée de vie du compte ou jusqu'au retrait du consentement |
| Logs serveur | 12 mois |
| Certificats NFT | Permanents sur la blockchain — indépendants de la durée du compte |
Destinataires des données
Les données personnelles sont accessibles uniquement aux personnes et entités suivantes, dans le strict cadre de leurs missions :
- Simple Créa Web & Community — mandataire de la Holding pour la gestion opérationnelle du site
- Stripe Technology Europe — traitement des paiements uniquement (données bancaires)
- Vendeurs référencés — données de livraison uniquement, pour traiter les commandes qui les concernent
- OVHcloud SAS — hébergeur du site (accès technique uniquement)
- Autorités compétentes — uniquement sur réquisition judiciaire ou obligation légale
Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
| Droit | Description |
|---|---|
| ✅ Accès | Obtenir une copie de vos données personnelles |
| ✏️ Rectification | Corriger des données inexactes ou incomplètes |
| 🗑️ Suppression | Demander l'effacement de vos données (sous réserve des obligations légales) |
| 📦 Portabilité | Recevoir vos données dans un format structuré et lisible |
| 🚫 Opposition | Vous opposer au traitement pour motif légitime |
| ⏸️ Limitation | Demander la suspension temporaire du traitement |
| 🤖 Décision auto. | Ne pas faire l'objet d'une décision prise uniquement par un traitement automatisé |
📧 Pour exercer vos droits : envoyez votre demande par email à b2b@mysongoriginal.com en précisant votre identité et le droit que vous souhaitez exercer. Réponse sous 30 jours maximum conformément au RGPD. En cas de réclamation non résolue, vous pouvez saisir la CNIL (www.cnil.fr).
Personal Shopper IA et données de profilage
Le Personal Shopper IA utilise vos données de navigation, d'achat et de préférences pour générer des recommandations personnalisées. Ce traitement constitue un profilage au sens de l'article 4(4) du RGPD.
- Ce profilage est basé sur votre consentement explicite lors de la création du compte
- Vous pouvez le désactiver à tout moment depuis les paramètres de votre compte
- Il n'entraîne aucune décision automatisée ayant des effets juridiques à votre égard
- Les données de profilage sont supprimées à la clôture du compte ou au retrait du consentement
Cookies et traceurs
| Cookie | Finalité | Durée | Consentement |
|---|---|---|---|
| PrestaShop session | Panier, authentification | Session | Non requis |
| MySo wallet | Points MySo, synchronisation inter-plateformes | 1 an | Requis |
| Personal Shopper | Préférences et recommandations IA | 1 an | Requis |
| Analytiques | Mesure d'audience, amélioration du site | 13 mois | Requis |
Vous pouvez gérer vos préférences de cookies depuis le bandeau de consentement affiché lors de votre première visite, ou depuis les paramètres de votre navigateur. Le refus des cookies fonctionnels désactive le Personal Shopper IA et la synchronisation du wallet Points MySo.
Modifications de la politique
La présente politique de confidentialité peut être mise à jour à tout moment. Les utilisateurs enregistrés seront notifiés par email 30 jours avant l'entrée en vigueur des modifications. La date de dernière mise à jour est indiquée en bas de ce document.
Documents complémentaires
- 📄 CGV Vendeurs — conditions applicables aux marques référencées
- 📋 CGU — conditions générales d'utilisation
- ⚖️ Mentions Légales — informations légales sur l'éditeur
Dernière mise à jour : Mars 2026 — SASU HOLDING MYSONGORIGINAL ZÉRO DÉCHET — SIREN 931 862 346 — Responsable de traitement : Simple Créa Web & Community — SIREN 991 951 336 — b2b@mysongoriginal.com