Politique de Confidentialité
Date d'entrée en vigueur : 1er mars 2026 Dernière mise à jour : 17 mars 2026
CuevasLab (« nous », « notre ») exploite le site web shop.cuevaslab.es. Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos données personnelles lorsque vous visitez notre site web ou effectuez un achat.
Nous nous engageons à protéger votre vie privée conformément au Règlement Général sur la Protection des Données (RGPD) (Règlement UE 2016/679) et aux lois espagnoles applicables en matière de protection des données.
1. Responsable du traitement
CuevasLab Madrid, Espagne Email : privacy@cuevaslab.es
Pour toute question concernant cette politique ou vos données personnelles, contactez-nous à l'adresse ci-dessus.
2. Quelles données nous collectons
Nous collectons différents types de données personnelles selon votre interaction avec notre site web :
Données que vous fournissez directement
- Informations de compte -- nom, adresse email, mot de passe (chiffré)
- Adresses de livraison et de facturation -- rue, ville, code postal, pays
- Informations de paiement -- traitées de manière sécurisée par Stripe ; nous ne stockons jamais vos données de carte
- Soumissions du formulaire de contact -- nom, email, contenu du message
- Numéro de téléphone -- si fourni lors du paiement
- Numéro de TVA -- si fourni pour des achats professionnels
Données collectées automatiquement
- Informations sur l'appareil et le navigateur -- type de navigateur, système d'exploitation, résolution d'écran
- Données d'utilisation -- pages visitées, temps passé, schémas de clics
- Adresse IP -- utilisée pour la prévention de la fraude et la géolocalisation approximative
- Cookies et technologies similaires -- voir notre Politique de Cookies
3. Comment nous utilisons vos données
Nous traitons vos données personnelles aux fins suivantes :
| Finalité | Base juridique (RGPD) |
|---|---|
| Traiter et exécuter vos commandes | Exécution d'un contrat (Art. 6(1)(b)) |
| Créer et gérer votre compte | Exécution d'un contrat (Art. 6(1)(b)) |
| Envoyer des confirmations de commande et des mises à jour de livraison | Exécution d'un contrat (Art. 6(1)(b)) |
| Traiter les paiements de manière sécurisée | Exécution d'un contrat (Art. 6(1)(b)) |
| Répondre à vos demandes et requêtes de support | Intérêt légitime (Art. 6(1)(f)) |
| Prévenir la fraude et sécuriser notre plateforme | Intérêt légitime (Art. 6(1)(f)) |
| Respecter les obligations légales et fiscales | Obligation légale (Art. 6(1)(c)) |
| Analyser l'utilisation du site web pour améliorer nos services | Intérêt légitime (Art. 6(1)(f)) |
| Envoyer des communications marketing (uniquement avec consentement) | Consentement (Art. 6(1)(a)) |
4. Avec qui nous partageons vos données
Nous partageons vos données personnelles uniquement avec des tiers de confiance qui nous aident à exploiter notre activité :
- Stripe -- traitement des paiements (certifié PCI DSS Niveau 1)
- Transporteurs -- nom et adresse pour la livraison
- Vercel -- hébergement web et distribution de contenu
- Google -- reCAPTCHA (prévention du spam), Google Address Validation, Analytics
- Cloudinary -- hébergement et optimisation d'images
Nous ne vendons jamais vos données personnelles à des tiers. Tous nos prestataires sont liés par des accords de traitement des données conformes aux exigences du RGPD.
5. Transferts internationaux de données
Certains de nos prestataires (Stripe, Vercel, Google, Cloudinary) peuvent traiter des données en dehors de l'Espace Économique Européen (EEE). Dans ces cas, nous veillons à ce que des garanties adéquates soient en place, notamment :
- Clauses Contractuelles Types de l'UE (CCT)
- Décisions d'adéquation de la Commission Européenne
- Certifications et cadres de conformité des prestataires
6. Conservation des données
Nous conservons vos données personnelles uniquement le temps nécessaire :
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Jusqu'à la suppression de votre compte |
| Données de commandes et transactions | 7 ans (obligations fiscales et légales) |
| Messages du formulaire de contact | 2 ans |
| Analytique web | 26 mois |
| Cookies | Voir la Politique de Cookies |
Après la période de conservation, les données sont supprimées de manière sécurisée ou anonymisées.
7. Vos droits en vertu du RGPD
En tant que résident de l'Union Européenne, vous disposez des droits suivants :
- Droit d'accès -- demander une copie des données personnelles que nous détenons à votre sujet
- Droit de rectification -- corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») -- demander la suppression de vos données
- Droit à la limitation -- limiter la manière dont nous traitons vos données
- Droit à la portabilité -- recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition -- vous opposer au traitement fondé sur l'intérêt légitime
- Droit de retirer le consentement -- retirer votre consentement à tout moment
Pour exercer l'un de ces droits, contactez-nous à privacy@cuevaslab.es. Nous répondrons dans un délai de 30 jours conformément au RGPD.
Vous avez également le droit de déposer une plainte auprès de l'Agence Espagnole de Protection des Données (AEPD) sur www.aepd.es.
8. Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement HTTPS sur toutes les pages
- Mots de passe chiffrés -- nous ne stockons jamais les mots de passe en texte clair
- Traitement des paiements conforme PCI DSS via Stripe
- Contrôles d'accès -- seul le personnel autorisé peut accéder aux données personnelles
- Mises à jour de sécurité régulières de notre infrastructure
9. Vie privée des mineurs
Notre site web n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter immédiatement.
10. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de Confidentialité périodiquement. Le cas échéant, nous mettrons à jour la date de « Dernière mise à jour » en haut de cette page. Pour les changements significatifs, nous vous informerons par email ou par un avis visible sur notre site web.
11. Nous contacter
Pour toute question, préoccupation ou demande liée à cette Politique de Confidentialité ou à vos données personnelles :
Email : privacy@cuevaslab.es Adresse : CuevasLab, Madrid, Espagne
Nous nous engageons à répondre à toutes les demandes liées à la vie privée dans un délai de 30 jours.