1. LES DONNÉES QUE NOUS COLLECTONS
Identité et coordonnées : nom, courriel, adresse de livraison et numéro de téléphone.
Données financières : coordonnées de paiement (traitées de manière sécurisée via Stripe et Strike).
Données techniques : adresse IP, type de navigateur et comportements d'utilisation via les cookies.
2. POURQUOI NOUS UTILISONS VOS DONNÉES
Exécution d’un contrat : pour traiter les commandes, livrer les produits et gérer les retours.
Intérêts légitimes : fournir le support client et améliorer le fonctionnement de notre site.
Consentement : pour l’envoi d’emails marketing (révocable à tout moment) ou l’utilisation de cookies non essentiels.
Obligation légale : conservation des registres pour la fiscalité et la comptabilité.
Nous ne vendons jamais de données personnelles.
3. PARTAGE ET TRANSFERTS INTERNATIONAUX
Nous partageons les données avec nos partenaires de confiance (sous-traitants) :
Paiements : Stripe & Strike
Exécution : Huboo
Infrastructure : Neon (base de données), Microsoft Graph (email) et ipapi.co (géolocalisation).
Remarque sur les transferts internationaux : certains fournisseurs sont situés hors du Royaume-Uni (par ex. États-Unis). Nous protégeons vos données en utilisant des clauses contractuelles types (SCC) ou l’International Data Transfer Agreement (IDTA).
4. CONSERVATION DES DONNÉES
Nous ne conservons vos données personnelles que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, y compris pour respecter nos obligations légales.
Commandes et documents financiers : conservés 6 ans pour répondre aux obligations fiscales et comptables du Royaume-Uni.
Informations de compte : conservées jusqu’à 6 ans après la dernière activité (ou plus tôt sur demande).
Informations de paiement : nous ne stockons jamais les numéros de carte complets ; les prestataires conservent les informations nécessaires. Les enregistrements de transaction sont conservés 6 ans.
Demandes de support et correspondances : conservées 3 ans.
Préférences marketing et consentements : conservés jusqu’au retrait du consentement ou 5 ans après le dernier contact.
Logs, adresses IP et données techniques : conservés jusqu’à 90 jours pour le dépannage et la prévention de la fraude, sauf obligation légale contraire.
Analyses et cookies : données de cookies non essentiels conservées jusqu’à 12 mois, sauf retrait du consentement.
5. VOS DROITS
Vous disposez des droits suivants conformément au UK GDPR :
Accès : demander une copie de vos données.
Rectification : demander la correction d’informations inexactes.
Suppression : demander l’effacement de vos données (dans certaines circonstances).
Opposition / Limitation : vous opposer au marketing ou restreindre nos usages.
Portabilité : demander le transfert de vos données vers un autre service.
Retrait du consentement : vous pouvez retirer votre consentement à tout moment.
Exercer vos droits : envoyez un courriel à support@garlicshop.co.uk avec votre nom complet, l’adresse email utilisée et tout identifiant de commande. Nous pouvons demander une vérification minimale (par ex. confirmation depuis l’email enregistré ou un numéro de commande). Nous répondons sous un mois ; si la demande est complexe, nous pouvons prolonger de deux mois en vous informant des raisons.
6. COMMENT PLAINDRE
Si vous n’êtes pas satisfait de notre traitement de vos données, contactez-nous d’abord à support@garlicshop.co.uk. Vous avez également le droit de déposer une plainte auprès de l’Information Commissioner’s Office (ICO) à www.ico.org.uk.
7. COORDONNÉES
Garlic Shop Ltd.
20 Wenlock Road
London
England
N1 7GU
Numéro d’enregistrement : 16529902
Email : support@garlicshop.co.uk
8. DONNÉES DES ENFANTS
Nous ne collectons ni ne traitons sciemment les données personnelles d’enfants. Si vous êtes mineur et ne pouvez pas donner légalement votre consentement, n’utilisez pas notre service sans l’autorisation d’un parent ou tuteur.
Si nous découvrons que nous avons collecté des données d’un enfant sans consentement approprié, nous prendrons des mesures pour supprimer ces données dès que possible. Pour demander la suppression des données d’un enfant, contactez support@garlicshop.co.uk.
9. DÉCISIONS AUTOMATISÉES ET PROFILAGE
Nous n’utilisons pas de décisions automatisées ou de profilage produisant des effets juridiques ou significatifs. Le traitement automatisé que nous réalisons se limite à des analyses basiques et à des fonctions techniques du site.
10. SÉCURITÉ & NOTIFICATION EN CAS DE VIOLATION
Nous appliquons des mesures techniques et organisationnelles reconnues pour protéger les données, y compris TLS pour les transferts, chiffrement lorsque nécessaire, contrôles d’accès et processus sécurisés. Les paiements sont traités par Stripe et Strike conformément aux normes PCI.
En cas de violation de données susceptibles d’engendrer un risque pour vos droits, nous suivrons nos procédures d’incident, informerons l’ICO le cas échéant (dans les 72 heures si nécessaire) et avertirons les personnes concernées sans délai indu.
12. RÉSUMÉ DU REGISTRE DES TRAITEMENTS
Nous tenons un registre interne des activités de traitement. Résumé public de nos traitements principaux :
Nous conservons des enregistrements complets des sous-traitants, des mécanismes de transfert (SCC/IDTA) et des justifications juridiques, et les fournissons aux autorités compétentes sur demande.
- Finalité : Exécution des commandes — Données : nom, email, adresse de livraison, téléphone, jeton de paiement — Base légale : Contrat — Conservation : 6 ans pour les documents financiers ; données de contact tant que le compte est actif — Destinataires : Stripe, Strike, Huboo, Neon.
- Finalité : Paiement — Données : identifiant de paiement (tokens Stripe/Strike), nom de facturation — Base légale : Contrat/Obligation légale — Conservation : 6 ans — Destinataires : Stripe, Strike.
- Finalité : Support client — Données : coordonnées, logs de support — Base légale : Intérêt légitime/Contrat — Conservation : 3 ans — Destinataires : outils internes, Neon.
- Finalité : Marketing (email) — Données : email, préférences marketing — Base légale : Consentement — Conservation : jusqu’au retrait du consentement ou 5 ans après le dernier contact — Destinataires : Microsoft Graph.
VERSION SITE WEB
Pas de pistage. Pas d’astuces. Juste du respect.
Nous ne collectons que l’indispensable pour acheminer votre commande. Pour les commandes : nom, email, adresse de livraison et téléphone. Pour les paiements : Stripe et Strike traitent les cartes en toute sécurité, nous ne stockons jamais les numéros complets. Pour les obligations : nous conservons les achats 6 ans.
Les cookies fonctionnels servent uniquement à la devise et au calcul des frais de livraison. Les emails marketing et cookies non essentiels n’existent qu’avec votre consentement.
Si un problème survient, parlez-nous d’abord ou saisissez l’ICO à www.ico.org.uk.

