Politique de confidentialité
1. Qui sommes-nous ?
Le site bymesange.fr est exploité par Stéphanie Glorieux – By Mésange, entreprise individuelle immatriculée au Registre des Métiers sous le numéro 843 327 487 RM78, agissant en qualité de responsable du traitement des données personnelles au sens du Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679).
Nous attachons une grande importance à la confidentialité et à la sécurité de vos données personnelles et nous nous engageons à les traiter dans le strict respect de la réglementation applicable.
2. Données personnelles collectées
Nous collectons les données personnelles suivantes :
- Données que vous nous fournissez directement : nom, prénom, adresse postale, adresse e-mail, numéro de téléphone, lors de la création d'un compte, d'une commande ou d'une prise de contact.
- Données de navigation collectées automatiquement : adresse IP, type de navigateur, pages consultées, durée de visite, via Google Analytics (sous réserve de votre consentement).
- Données de paiement : By Mésange ne stocke aucune donnée bancaire. Les paiements sont traités et sécurisés exclusivement par Stripe, certifié PCI-DSS.
3. Finalités du traitement et bases légales
Conformément à l'article 13 du RGPD, nous vous informons des bases légales sur lesquelles repose chaque traitement :
| Donnée | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Nom, prénom, adresse, e-mail | Traitement et suivi des commandes | Exécution du contrat | 10 ans (obligation comptable) |
| Adresse e-mail (newsletter) | Envoi de la newsletter | Consentement | Jusqu'à désinscription |
| Nom, e-mail, téléphone, message (formulaire de contact) | Répondre à vos demandes | Intérêt légitime | 3 ans |
| Adresse IP, user-agent, URL (formulaire de contact) | Sécurité, lutte contre les abus | Intérêt légitime | 13 mois |
| Données de navigation (pages vues, interactions) | Statistiques d’audience (Google Analytics via GTM) | Consentement | 13 mois (recommandation CNIL) |
| Données de paiement | Traitement sécurisé des paiements (Stripe) | Exécution du contrat | Non stockées par By Mésange — gérées exclusivement par Stripe |
| E-mail, nom, photo (connexion Google OAuth) | Authentification au compte client | Consentement (opt-in explicite) | Durée du compte client |
4. Cookies et traceurs
Le site bymesange.fr utilise des cookies et technologies de stockage local. Conformément aux recommandations de la CNIL, les cookies non strictement nécessaires au fonctionnement du site ne sont déposés qu'après recueil de votre consentement via notre bannière de gestion des cookies (tarteaucitron).
Vous pouvez à tout moment modifier vos préférences en matière de cookies en cliquant sur le lien « Gestion des cookies » disponible en bas de page.
| Nom | Type | Finalité | Durée | Consentement |
|---|---|---|---|---|
| bymesange_cart | localStorage (fonctionnel) | Mémorisation du panier | Jusqu'à vidage manuel | Non requis |
| bymesange_customer_session | localStorage (fonctionnel) | Session client (id, email, prénom, nom) | 30 jours | Non requis |
| Google Tag Manager / Analytics | Tiers (mesure d'audience) | Statistiques de navigation | 13 mois | Requis ✓ |
| Stripe JS | Tiers (paiement) | Sécurisation des paiements (tokenisation) | Session | Implicite (achat) |
| Google OAuth | Tiers (authentification) | Connexion avec compte Google | Session | Opt-in explicite ✓ |
5. Transferts de données hors Union Européenne
Certains de nos prestataires sont établis hors de l'Union Européenne, ce qui implique un transfert de vos données personnelles vers des pays tiers :
- Stripe Inc. (États-Unis) — traitement des paiements. Stripe est soumis aux Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
- Google LLC (États-Unis) — Google Analytics, Google Tag Manager, Google OAuth. Google est soumis aux Clauses Contractuelles Types et au Data Privacy Framework UE–États-Unis.
Ces transferts sont encadrés par des garanties appropriées conformément au chapitre V du RGPD.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : obtenir une copie des données vous concernant.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement : demander la suspension temporaire d'un traitement.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible.
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
- Droits relatifs aux décisions automatisées et au profilage.
Pour exercer l'un de ces droits, contactez-nous à : steph@bymesange.fr
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr
7. Newsletter
Si vous vous inscrivez à notre newsletter, votre adresse e-mail est collectée avec votre consentement explicite (case à cocher obligatoire) et traitée via MailPoet, solution hébergée sur nos propres serveurs. Vous pouvez vous désinscrire à tout moment via le lien de désinscription présent dans chaque e-mail.
8. Sécurité des données
Les données que vous nous transmettez sont stockées sur des serveurs sécurisés hébergés par Hostinger International Ltd. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès, utilisation, modification ou divulgation non autorisés.
Aucune méthode de transmission sur Internet ou de stockage électronique n'est toutefois totalement infaillible.
9. Liens vers des sites tiers
Notre site peut contenir des liens vers des sites tiers que nous ne contrôlons pas. By Mésange décline toute responsabilité quant aux pratiques de confidentialité de ces sites et vous encourage à consulter leurs politiques respectives.
10. Divulgation légale
Nous pouvons être amenés à communiquer vos données personnelles si la loi l'exige, dans le cadre d'une procédure judiciaire, ou si nous estimons de bonne foi qu'une telle divulgation est nécessaire pour protéger nos droits, votre sécurité ou celle d'autrui.
11. Modifications de la présente politique
La présente politique de confidentialité peut être mise à jour à tout moment pour refléter des évolutions légales ou des changements dans nos pratiques. La date de dernière mise à jour est indiquée en bas de page. Nous vous encourageons à la consulter régulièrement.
12. Nous contacter
Pour toute question relative à la présente politique ou à l'exercice de vos droits :
Stéphanie Glorieux – By Mésange
6, rue Alexandre Ribot – 78150 Le Chesnay
E-mail : steph@bymesange.fr
Site web : https://bymesange.fr
Dernière mise à jour : 29 avril 2026