Politique de Confidentialité
CorshCrafts accorde une grande importance à la protection de vos données personnelles. Cette politique de confidentialité vous informe sur la manière dont nous collectons, utilisons, protégeons et traitons vos données conformément au Règlement Général sur la Protection des Données (RGPD).
En utilisant notre site, vous acceptez les pratiques décrites dans cette politique de confidentialité.
1. Responsable du traitement des données
Nom : CorshCrafts
Email : alex@corshcrafts.art
2. Données personnelles collectées
2.1 Données collectées via le formulaire de contact
Lorsque vous utilisez notre formulaire de contact, nous collectons les informations suivantes :
- Nom : pour pouvoir vous identifier et vous répondre personnellement
- Adresse email : pour répondre à votre demande
- Numéro de téléphone (optionnel) : pour vous contacter si nécessaire
- Message : le contenu de votre demande
2.2 Données collectées lors d'un achat en boutique
Lorsque vous effectuez un achat sur notre boutique en ligne, nous collectons les informations suivantes :
- Nom et prénom : pour identifier votre commande et préparer l'expédition
- Adresse email : pour vous envoyer la confirmation de commande et le suivi
- Numéro de téléphone (optionnel) : pour vous contacter en cas de besoin lié à la livraison
- Adresse de livraison : rue, ville, code postal, pays — nécessaire pour l'expédition de votre commande
- Note de commande (optionnel) : toute instruction particulière que vous souhaitez nous transmettre
Les informations de paiement (numéro de carte bancaire, etc.) sont traitées directement par notre prestataire de paiement Stripe et ne transitent jamais par nos serveurs.
2.3 Données de connexion (administration)
Pour la gestion administrative du site, nous utilisons des cookies de session qui permettent l'authentification des administrateurs. Ces cookies ne concernent pas les visiteurs du site.
2.4 Données de navigation
Nous utilisons Vercel Analytics, un outil d'analyse respectueux de la vie privée, pour mesurer la fréquentation du site. Cet outil collecte des données agrégées et anonymes (pages visitées, performances) sans utiliser de cookies de suivi ni collecter de données personnelles identifiantes.
3. Finalités de la collecte
Vos données personnelles sont collectées pour les finalités suivantes :
- Répondre à vos demandes : traiter et répondre à vos messages via le formulaire de contact
- Traitement des commandes boutique : préparer, expédier et suivre vos achats en ligne, vous envoyer les confirmations de commande et les mises à jour de livraison
- Traitement des paiements : encaisser vos paiements de manière sécurisée via notre prestataire Stripe
- Gestion des commandes personnalisées : établir des devis et suivre les projets sur mesure
- Communication : vous tenir informé du suivi de votre demande ou de votre commande
- Obligations légales : conservation des données pour respecter nos obligations comptables et fiscales
4. Base légale du traitement
Le traitement de vos données personnelles repose sur :
- Votre consentement : lors de l’envoi du formulaire de contact
- L’exécution d’un contrat : pour le traitement de vos achats en boutique et des commandes personnalisées
- L'intérêt légitime : pour l'analyse anonyme de la fréquentation du site (Vercel Analytics)
- Le respect d'obligations légales : conservation des données commerciales et comptables
5. Durée de conservation des données
Vos données sont conservées pendant les durées suivantes :
- Messages de contact : 3 ans à compter de la réception du message
- Données de commande : 10 ans conformément aux obligations comptables
- Cookies de session admin : durée de la session (quelques heures)
Passé ces délais, vos données sont automatiquement supprimées ou anonymisées.
6. Destinataires des données
Vos données personnelles sont destinées uniquement à CorshCrafts et ne sont jamais vendues, louées ou cédées à des tiers à des fins commerciales.
Nous pouvons être amenés à partager certaines données avec :
- Stripe : prestataire de paiement sécurisé, pour le traitement de vos transactions bancaires lors de vos achats en boutique. Stripe est certifié PCI-DSS niveau 1. Politique de confidentialité : stripe.com/fr/privacy
- Resend : prestataire d'envoi d'emails transactionnels, pour les confirmations de contact et les notifications de commande
- Vercel : hébergeur du site et fournisseur du service d'analyse anonyme de fréquentation (Vercel Analytics)
- Autorités légales : sur demande officielle dans le cadre d'obligations légales
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre :
- L’accès non autorisé
- La perte ou la destruction accidentelle
- L’utilisation illicite ou frauduleuse
- La divulgation non autorisée
Les mesures incluent : chiffrement des connexions (HTTPS), hachage des mots de passe, sauvegardes régulières, et accès restreints aux données.
8. Cookies
Notre site utilise uniquement des cookies techniques essentiels :
- Cookies d’authentification : permettent aux administrateurs de se connecter à l’espace d’administration
Nous n'utilisons pas de cookies de traçage ni de publicité. L'analyse de fréquentation (Vercel Analytics) fonctionne sans cookies et ne collecte aucune donnée personnelle identifiante.
9. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d’accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification : corriger ou mettre à jour vos données inexactes ou incomplètes
- Droit à l’effacement (« droit à l’oubli ») : demander la suppression de vos données dans certaines conditions
- Droit à la limitation du traitement : demander le gel temporaire du traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé
- Droit d’opposition : vous opposer au traitement de vos données pour des motifs légitimes
- Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement effectué avant le retrait
Comment exercer vos droits ?
Pour exercer ces droits, vous pouvez nous contacter :
- Par email : alex@corshcrafts.art
Nous nous engageons à vous répondre dans un délai d’un mois maximum. Une pièce d’identité pourra vous être demandée pour confirmer votre identité.
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) : www.cnil.fr
10. Transferts de données hors UE
Vos données personnelles sont principalement hébergées au sein de l'Union Européenne. Certains de nos prestataires techniques (Stripe, Resend, Vercel) peuvent traiter des données aux États-Unis dans le cadre de leurs services.
Ces prestataires offrent des garanties appropriées conformément au RGPD, notamment via les Clauses Contractuelles Types (CCT) de la Commission européenne et le EU-US Data Privacy Framework. Nous nous assurons que ces transferts respectent les normes de protection des données en vigueur.
11. Modifications de la politique de confidentialité
Cette politique de confidentialité peut être mise à jour pour refléter les changements apportés à nos pratiques de traitement des données. Nous vous encourageons à consulter régulièrement cette page. La date de dernière mise à jour est indiquée en bas de page.
12. Contact
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données personnelles, vous pouvez nous contacter via notre formulaire de contact.
- Email : alex@corshcrafts.art
Dernière mise à jour : 18 mars 2026