Politique de confidentialité

La présente politique de confidentialité a pour objectif d’informer les utilisateurs du site Ghatta (ci-après « le Site ») sur la manière dont leurs données personnelles sont collectées, utilisées et protégées, conformément au Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la législation française en vigueur.


1. Responsable du traitement des données

Les données personnelles collectées sur le Site sont traitées par :

Ghatta / S5F
Adresse e-mail de contact : sav.ghatta@gmail.com

Le responsable du traitement s’engage à assurer la protection et la confidentialité des données personnelles des utilisateurs.


2. Données personnelles collectées

Lors de l’utilisation du Site et du passage de commande, les données suivantes peuvent être collectées :

  • Nom et prénom

  • Adresse e-mail

  • Adresse postale de livraison et de facturation

  • Numéro de téléphone

  • Informations relatives aux commandes et à l’historique d’achat

  • Adresse IP et données de navigation

  • Données liées aux cookies

Les données bancaires ne sont jamais stockées ni accessibles par le Site.


3. Finalités de la collecte

Les données personnelles sont collectées pour les finalités suivantes :

  • Gestion et traitement des commandes

  • Livraison des produits

  • Gestion du service client et du service après-vente

  • Envoi d’e-mails transactionnels (confirmation de commande, expédition, remboursement)

  • Envoi de communications commerciales si le client y a consenti

  • Amélioration du fonctionnement et de l’expérience utilisateur du Site

  • Respect des obligations légales et comptables


4. Base légale du traitement

Le traitement des données personnelles repose sur :

  • L’exécution d’un contrat (commande et livraison)

  • Le consentement de l’utilisateur (newsletter, cookies)

  • Le respect d’obligations légales

  • L’intérêt légitime du responsable du traitement (sécurité, amélioration du service)


5. Paiement et sécurité des transactions (Shopify Payments)

Les paiements effectués sur le Site sont entièrement sécurisés et traités par Shopify Payments.

À aucun moment Ghatta n’a accès aux données bancaires des clients.
Les informations de paiement sont traitées directement par Shopify Payments et ses partenaires, conformément aux normes de sécurité PCI-DSS et au RGPD.


6. Destinataires des données

Les données personnelles peuvent être transmises uniquement aux prestataires indispensables au bon fonctionnement du Site, notamment :

  • Shopify (hébergement et plateforme e-commerce)

  • Prestataires de paiement (Shopify Payments)

  • Transporteurs et services de livraison

  • Prestataires techniques et outils de gestion

Les données personnelles ne sont ni vendues ni cédées à des tiers à des fins commerciales.


7. Durée de conservation des données

Les données personnelles sont conservées pendant une durée limitée :

  • Données clients : durée de la relation commerciale, puis jusqu’à 3 ans après la dernière interaction

  • Données de facturation : 10 ans (obligation légale)

  • Données marketing : jusqu’au retrait du consentement

  • Cookies : durée maximale de 13 mois


8. Sécurité des données

Le responsable du traitement met en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir la sécurité, l’intégrité et la confidentialité des données personnelles, et d’empêcher tout accès non autorisé, perte ou divulgation.


9. Droits des utilisateurs

Conformément à la réglementation applicable, les utilisateurs disposent des droits suivants :

  • Droit d’accès à leurs données personnelles

  • Droit de rectification

  • Droit à l’effacement (droit à l’oubli)

  • Droit à la limitation du traitement

  • Droit d’opposition

  • Droit à la portabilité des données

  • Droit de retirer leur consentement à tout moment

Toute demande peut être adressée par e-mail à :
sav.ghatta@gmail.com

Une réponse sera apportée dans un délai maximal d’un mois.


10. Cookies

Le Site utilise des cookies afin d’assurer son bon fonctionnement, de mesurer l’audience et d’améliorer l’expérience utilisateur.

Lors de la première visite, un bandeau d’information permet à l’utilisateur d’accepter ou de refuser l’utilisation des cookies non essentiels.

L’utilisateur peut à tout moment modifier ses préférences via les paramètres de son navigateur.


11. Transfert de données hors Union européenne

Le Site est hébergé par Shopify Inc.
Certaines données peuvent être traitées en dehors de l’Union européenne.
Dans ce cas, Shopify garantit un niveau de protection adéquat des données personnelles conformément au RGPD, notamment via des clauses contractuelles types.


12. Modification de la politique de confidentialité

La présente politique de confidentialité peut être modifiée à tout moment afin de rester conforme aux évolutions légales ou techniques.
La version applicable est celle publiée sur le Site au moment de la consultation.


13. Réclamation

Si l’utilisateur estime que ses droits ne sont pas respectés, il peut adresser une réclamation auprès de l’autorité compétente :

CNIL – Commission Nationale de l’Informatique et des Libertés