Politique de confidentialité

1. Responsable du traitement

Les données personnelles collectées sur le site myhadeco.fr sont traitées sous la responsabilité de :

  • Responsable du traitement : Kevin Marchal, entrepreneur individuel
  • Nom commercial : Le monde de Myha
  • Adresse professionnelle : 7 rue Longanne, 02140 Plomion, France
  • Adresse électronique : contact@myhadeco.fr
  • Téléphone : 06 61 07 09 28

Le responsable du traitement détermine les finalités et les moyens des traitements de données personnelles réalisés dans le cadre de l’exploitation du site.

2. Données personnelles collectées

Selon les services utilisés, les données suivantes peuvent être collectées :

  • nom et prénom ;
  • adresse postale de facturation et de livraison ;
  • adresse électronique ;
  • numéro de téléphone ;
  • informations relatives au compte client ;
  • contenu des messages adressés au service client ;
  • informations relatives aux commandes, produits achetés, retours et remboursements ;
  • informations nécessaires à la facturation ;
  • données relatives au paiement transmises au prestataire de paiement ;
  • adresse IP ;
  • données de connexion, de navigation et d’utilisation du site ;
  • préférences relatives aux cookies ;
  • informations techniques concernant le navigateur, l’appareil et le système d’exploitation.

Le monde de Myha ne conserve pas les coordonnées bancaires complètes du client lorsque le paiement est traité directement par un prestataire de paiement tel que PayPal.

3. Origine des données

Les données sont principalement collectées :

  • directement auprès de l’utilisateur lorsqu’il crée un compte, passe une commande, remplit un formulaire ou contacte le service client ;
  • automatiquement lors de la navigation sur le site, notamment au moyen de cookies et autres traceurs ;
  • auprès des prestataires intervenant dans l’exécution de la commande, lorsque cela est nécessaire à la gestion du paiement, de la livraison ou d’un remboursement.

4. Finalités et bases légales des traitements

Gestion des commandes et de la relation contractuelle

Les données sont utilisées pour :

  • enregistrer et traiter les commandes ;
  • encaisser les paiements ;
  • préparer et organiser les livraisons ;
  • gérer les retours, remboursements et réclamations ;
  • assurer le suivi de la relation client.

Ces traitements reposent sur l’exécution du contrat conclu avec le client.

Gestion comptable et obligations légales

Les données sont utilisées pour :

  • établir et conserver les factures ;
  • tenir les documents comptables ;
  • respecter les obligations fiscales et légales applicables.

Ces traitements reposent sur le respect d’une obligation légale.

Les factures et pièces justificatives comptables doivent être conservées pendant dix ans à compter de la clôture de l’exercice concerné.

Gestion des demandes et du service client

Les données sont utilisées afin de répondre aux demandes adressées par formulaire, courrier électronique ou téléphone.

Selon la nature de la demande, le traitement repose :

  • sur l’exécution du contrat ou de mesures précontractuelles ;
  • ou sur l’intérêt légitime du responsable du traitement à répondre aux utilisateurs et à assurer le suivi de ses échanges.

Sécurité et prévention de la fraude

Certaines données peuvent être utilisées pour :

  • sécuriser le site et les comptes clients ;
  • prévenir les accès non autorisés ;
  • détecter les comportements frauduleux ;
  • protéger les transactions.

Ces traitements reposent sur l’intérêt légitime du responsable du traitement, sous réserve de ne pas porter une atteinte disproportionnée aux droits et libertés des personnes.

Mesure d’audience

Sous réserve du consentement de l’utilisateur lorsqu’il est requis, des données de navigation peuvent être traitées afin de :

  • mesurer la fréquentation du site ;
  • analyser les parcours de navigation ;
  • améliorer les performances et l’ergonomie du site.

Ces traitements reposent sur le consentement de l’utilisateur.

5. Caractère obligatoire des données

Les champs signalés comme obligatoires sont nécessaires pour traiter une commande, créer un compte, organiser une livraison ou répondre à une demande.

À défaut de fournir ces informations, Le monde de Myha peut ne pas être en mesure d’exécuter la commande ou de répondre à la demande.

Les autres informations sont facultatives.

6. Destinataires des données

Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin dans le cadre de leurs missions.

Elles peuvent notamment être transmises :

  • à l’entrepreneur et aux personnes autorisées intervenant dans la gestion de la boutique ;
  • aux prestataires de paiement, notamment PayPal ;
  • aux établissements bancaires concernés par la transaction ;
  • aux transporteurs et prestataires chargés de la livraison ;
  • à OVHcloud pour l’hébergement du site ;
  • aux prestataires assurant la maintenance, la sécurité ou le fonctionnement technique du site ;
  • à Google Analytics, sous réserve du consentement requis ;
  • aux conseils, comptables, administrations ou autorités légalement habilitées.

Les données ne sont ni vendues ni louées à des tiers.

7. Paiements

Les paiements sont traités par les prestataires proposés lors de la commande, notamment PayPal.

Les informations de paiement nécessaires à la transaction sont communiquées directement au prestataire concerné selon ses propres règles de confidentialité et de sécurité.

Le monde de Myha ne reçoit et ne conserve pas les numéros complets de carte bancaire lorsque ceux-ci sont traités directement par le prestataire de paiement.

8. Transferts hors de l’Espace économique européen

Certains prestataires, notamment Google ou PayPal, peuvent traiter des données depuis des pays situés en dehors de l’Union européenne ou de l’Espace économique européen.

Lorsque de tels transferts ont lieu, ils doivent être fondés sur un mécanisme autorisé par le RGPD, tel que :

  • une décision d’adéquation de la Commission européenne ;
  • des clauses contractuelles types ;
  • ou toute autre garantie appropriée prévue par la réglementation.

Les transferts hors de l’Union européenne doivent assurer un niveau de protection suffisant et approprié.

9. Durées de conservation

Les données sont conservées uniquement pendant la durée nécessaire à la finalité poursuivie, puis supprimées, anonymisées ou archivées lorsque la loi l’exige. Les données personnelles ne peuvent pas être conservées indéfiniment.

Les durées principales sont les suivantes :

  • données relatives aux commandes et à la relation client : pendant la relation contractuelle, puis pendant la durée nécessaire à la preuve des droits et obligations des parties ;
  • factures et pièces comptables : 10 ans à compter de la clôture de l’exercice ;
  • données relatives aux prospects : 3 ans à compter du dernier contact actif ;
  • demandes adressées au service client : pendant la durée nécessaire au traitement de la demande, puis pendant la durée utile à la gestion d’un éventuel litige ;
  • données relatives au compte client : pendant la durée d’utilisation du compte, puis selon les délais nécessaires au respect des obligations légales et à la gestion des litiges ;
  • journaux techniques et données de sécurité : pendant une durée proportionnée à la finalité de sécurité poursuivie ;
  • traceurs de mesure d’audience : selon les durées indiquées dans la politique de cookies.

Pour les outils de mesure d’audience bénéficiant éventuellement d’une exemption, la CNIL évoque notamment une durée de vie des traceurs limitée à treize mois et une conservation des informations collectées pouvant aller jusqu’à vingt-cinq mois, sous réserve du respect de toutes les conditions applicables.

10. Droits des personnes

Dans les conditions prévues par le RGPD, toute personne concernée peut exercer :

  • son droit d’accès ;
  • son droit de rectification ;
  • son droit à l’effacement ;
  • son droit à la limitation du traitement ;
  • son droit d’opposition ;
  • son droit à la portabilité des données ;
  • son droit de retirer son consentement à tout moment, lorsque le traitement repose sur celui-ci ;
  • son droit de définir des directives relatives au sort de ses données après son décès, dans les conditions prévues par la législation française.

Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.

La personne peut exercer ses droits en écrivant à :

contact@myhadeco.fr

La demande doit permettre de vérifier l’identité du demandeur. Un justificatif d’identité ne sera demandé que lorsque cela est nécessaire pour éviter une usurpation ou en cas de doute raisonnable.

Une réponse est apportée en principe dans un délai d’un mois. Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou lorsque de nombreuses demandes sont reçues ; la personne en est alors informée.

11. Réclamation auprès de la CNIL

Toute personne estimant que ses droits ne sont pas respectés peut introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, la CNIL.

Avant toute réclamation, elle peut contacter Le monde de Myha à l’adresse :

contact@myhadeco.fr

12. Cookies et autres traceurs

Le site utilise des cookies et technologies similaires :

  • pour assurer son fonctionnement ;
  • pour gérer le panier, le compte client et la sécurité ;
  • et, sous réserve du consentement requis, pour mesurer l’audience avec Google Analytics.

Les cookies non strictement nécessaires ne doivent pas être déposés ou lus avant l’obtention d’un consentement valable.

Lors de sa première visite, l’utilisateur peut :

  • tout accepter ;
  • tout refuser ;
  • personnaliser ses choix.

Il peut modifier ou retirer ses choix à tout moment au moyen de l’outil Gestion des cookies accessible sur le site.

Les choix d’acceptation ou de refus peuvent être conservés pendant six mois, durée considérée par la CNIL comme une bonne pratique générale.

Des informations détaillées figurent dans la page Politique de cookies.

13. Sécurité des données

Le responsable du traitement met en œuvre des mesures techniques et organisationnelles adaptées afin de protéger les données personnelles contre :

  • la perte ;
  • l’altération ;
  • la divulgation ;
  • l’accès non autorisé ;
  • ou toute autre forme de traitement illicite.

Ces mesures comprennent notamment, selon les besoins, la sécurisation des accès, l’utilisation du protocole HTTPS, les mises à jour du site et de ses extensions, la gestion des habilitations et les sauvegardes.

Aucune transmission ni aucun stockage de données ne pouvant être garanti comme totalement exempt de risque, Le monde de Myha adapte régulièrement ses mesures de sécurité à l’évolution des risques et des moyens techniques.

14. Mise à jour de la politique

La présente politique de confidentialité peut être mise à jour afin de tenir compte :

  • d’une évolution légale ou réglementaire ;
  • d’un changement dans les services proposés ;
  • de l’ajout ou du retrait d’un prestataire ;
  • ou d’une modification des traitements réalisés.

La date de la dernière mise à jour doit être indiquée en haut ou en bas de la page.

Dernière mise à jour : 4 août 2026