PHILIBERT DE SAINT PHALLE www.philibertdesaintphalle.com agency.millesime@gmail.com
INTRODUCTION
La présente politique de confidentialité explique comment les données personnelles peuvent être collectées, utilisées, conservées et communiquées lorsque vous consultez www.philibertdesaintphalle.com (le « Site »), créez un compte, passez une commande ou contactez notre équipe.
Dans cette politique, les « données personnelles » désignent les informations se rapportant à une personne physique identifiée ou identifiable, par exemple son nom, son adresse électronique, son adresse postale, son numéro de téléphone ou certains identifiants en ligne.
ARTICLE 1 — RESPONSABLE DU TRAITEMENT
Le Site présente et commercialise les reproductions artistiques associées à l’univers de Philibert De Saint Phalle. Millesime Agency assure la gestion et la représentation commerciale de cet artiste créé à l’aide de l’intelligence artificielle.
Responsable du traitement : l’entité juridique qui exploite effectivement la boutique et détermine les finalités et moyens du traitement. Forme juridique, numéro d’immatriculation, adresse du siège et, le cas échéant, représentant dans l’Union européenne ou délégué à la protection des données : [à compléter].
Contact relatif à la confidentialité et à l’exercice des droits : agency.millesime@gmail.com. Le nom commercial Millesime Agency ne remplace pas l’identité légale du responsable du traitement.
ARTICLE 2 — DONNÉES PERSONNELLES SUSCEPTIBLES D’ÊTRE COLLECTÉES
2.1 Données que vous fournissez
Selon votre utilisation du Site, nous pouvons traiter votre nom et prénom, adresse électronique, adresse de facturation et de livraison, numéro de téléphone, informations liées à votre compte, historique de commandes, échanges avec le service clientèle et préférences de communication. Seules les données nécessaires à la finalité concernée doivent être demandées.
Si vous créez un compte, les informations d’authentification sont traitées par les services utilisés pour gérer ce compte. Nous ne devons pas conserver les mots de passe en clair.
2.2 Données de paiement
Les paiements sont traités par le prestataire de paiement proposé au moment de la commande. Selon la configuration du service, Millesime Agency peut recevoir des informations limitées telles que le statut du paiement, le montant, la devise, la date et une référence de transaction. Les données complètes de carte bancaire ne sont pas censées être conservées par le Vendeur lorsqu’elles sont directement collectées et traitées par le prestataire de paiement. Le nom et la politique de confidentialité de ce prestataire doivent être indiqués ou accessibles sur le Site.
2.3 Données de navigation et données techniques
Lors de la consultation du Site, des données techniques peuvent être générées ou collectées, notamment l’adresse IP, les identifiants de session, le type et la version du navigateur, le système d’exploitation, le fuseau horaire, les pages consultées, la source de visite et les interactions avec le Site. La collecte effective dépend des réglages du Site et des outils activés.
2.4 Données reçues de prestataires
Certains prestataires techniques, de paiement, de livraison, d’hébergement, de service clientèle ou d’analyse peuvent nous transmettre les informations nécessaires à leurs services, par exemple le statut d’expédition ou de paiement. Les catégories exactes dépendent des prestataires effectivement utilisés.
ARTICLE 3 — FINALITÉS ET BASES JURIDIQUES
Les données sont utilisées uniquement pour des finalités déterminées, pertinentes et limitées à ce qui est nécessaire.
Gestion des commandes, paiements, livraison et retours : Exécuter le contrat conclu avec vous et prendre les mesures précontractuelles demandées.
Gestion du compte client : Exécuter le service de compte demandé et assurer son administration et sa sécurité.
Réponse aux demandes et réclamations : Prendre les mesures nécessaires pour répondre à votre demande ; selon le contexte, exécuter le contrat ou poursuivre notre intérêt légitime à assurer un service clientèle efficace.
Obligations comptables, fiscales et légales : Respecter les obligations légales applicables au responsable du traitement.
Sécurité, prévention de la fraude et fonctionnement du Site : Poursuivre notre intérêt légitime à sécuriser le Site, prévenir les usages frauduleux et maintenir le service, dans le respect des droits des personnes.
Newsletter et prospection électronique : Utiliser votre consentement lorsque celui-ci est requis. Vous pouvez retirer ce consentement à tout moment via le lien de désinscription ou en nous contactant.
Mesure d’audience et publicité ciblée : Utiliser le consentement préalable lorsque la réglementation applicable l’exige, notamment pour les traceurs non essentiels.
Gestion des litiges : Respecter les obligations légales et, le cas échéant, constater, exercer ou défendre des droits en justice.
Lorsque des données sont nécessaires à la conclusion ou à l’exécution d’une commande, leur absence peut empêcher le traitement de la commande ou la fourniture du service demandé. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la licéité du traitement effectué avant son retrait.
ARTICLE 4 — DESTINATAIRES ET TRANSFERTS INTERNATIONAUX
L’accès aux données est limité aux personnes qui en ont besoin pour leurs missions. Selon les besoins, les données peuvent être transmises à des prestataires d’hébergement et de commerce électronique, de paiement, de préparation et livraison des commandes, de support informatique, de service clientèle, d’analyse, de marketing et de gestion des consentements, ainsi qu’aux autorités lorsque la loi l’exige.
Le Site peut utiliser Shopify ou une autre plateforme d’e-commerce, ainsi que des prestataires tiers. Le document source mentionne Shopify, mais la configuration réelle doit être vérifiée avant publication. Il convient d’indiquer les prestataires effectivement utilisés et de renvoyer vers leurs politiques pertinentes.
Certains prestataires ou partenaires peuvent traiter des données depuis des pays situés hors du pays de résidence de l’Utilisateur, y compris hors de l’Espace économique européen. Lorsque le RGPD s’applique, les transferts concernés doivent être encadrés par un mécanisme légal approprié (par exemple une décision d’adéquation ou des garanties contractuelles adaptées). Les pays de destination et mécanismes effectivement utilisés doivent être confirmés par le responsable du traitement.
Les partenaires de production situés en Asie ne doivent recevoir des données personnelles de clients que si cela est nécessaire à une tâche précise (par exemple l’expédition ou la personnalisation d’une commande), et dans la mesure strictement nécessaire. Leur accès réel aux données doit être vérifié ; le simple fait qu’ils fabriquent les reproductions ne signifie pas qu’ils reçoivent automatiquement les données des clients.
ARTICLE 5 — DURÉES DE CONSERVATION
Les données sont conservées pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, puis supprimées ou archivées lorsque la loi le permet ou l’exige. Les durées exactes doivent être déterminées en fonction des obligations comptables, fiscales, des délais de prescription, des outils utilisés et de la situation de chaque traitement.
Compte client : pendant la durée d’activité du compte, puis selon une durée définie et justifiée par la gestion des comptes inactifs et les obligations applicables.
Commandes et factures : pendant la durée requise par les obligations comptables, fiscales et la défense de droits en justice.
Demandes de contact et service clientèle : pendant le temps nécessaire au traitement de la demande, puis selon les délais utiles en cas de contestation.
Newsletter : jusqu’au retrait du consentement ou à la désinscription, sous réserve de conserver une trace minimale de l’opposition lorsque nécessaire.
Cookies et traceurs : selon la durée propre à chaque traceur et les exigences réglementaires applicables.
Demandes d’exercice de droits et litiges : pendant la durée nécessaire au traitement et à la justification de la réponse, conformément aux obligations applicables.
Les durées précises doivent être documentées et alignées sur les paramètres réels du Site. Les durées indicatives reprises d’un modèle générique ne doivent pas être publiées sans vérification.
ARTICLE 6 — SÉCURITÉ
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables, adaptées à la nature des données et aux risques, afin de protéger les données contre l’accès non autorisé, la perte, l’altération, la divulgation ou la destruction. Aucun système ne pouvant garantir une sécurité absolue, les mesures sont régulièrement réévaluées et ajustées lorsque cela est nécessaire.
ARTICLE 7 — COOKIES ET AUTRES TRACEURS
Le Site peut utiliser des cookies et technologies similaires pour assurer son fonctionnement, mémoriser le panier, sécuriser les sessions, mesurer l’audience ou proposer des publicités. Les catégories réellement utilisées dépendent des applications et balises installées sur le Site.
7.1 Cookies strictement nécessaires
Ces traceurs peuvent être utilisés sans consentement préalable lorsqu’ils sont strictement nécessaires à la fourniture du service demandé, par exemple pour le panier, la session, la sécurité ou la mémorisation du choix relatif aux cookies.
7.2 Mesure d’audience
Les traceurs de mesure d’audience qui ne bénéficient pas d’une exemption légale ne sont activés qu’après obtention du consentement requis. Le cas échéant, l’Utilisateur peut refuser ou retirer son consentement aussi facilement qu’il l’a donné.
7.3 Publicité et réseaux sociaux
Les traceurs publicitaires ou de reciblage, notamment ceux qui pourraient être fournis par des plateformes publicitaires ou des réseaux sociaux, ne sont utilisés qu’après le consentement requis par la réglementation applicable. Ils peuvent permettre de mesurer les campagnes ou de présenter des publicités adaptées. Les prestataires réellement utilisés doivent être nommés dans le gestionnaire de consentement ou dans une liste de cookies actualisée.
7.4 Gestion des préférences
Vous pouvez accepter, refuser ou paramétrer les cookies non essentiels à l’aide du bandeau ou du centre de préférences du Site, si celui-ci est disponible. Vous pouvez également configurer votre navigateur, mais le blocage de certains cookies nécessaires peut perturber des fonctions du Site. Le Site doit proposer un outil de consentement cohérent avec les traceurs effectivement installés.
Le document d’origine cite plusieurs cookies Shopify, notamment _session_id, _shopify_visit, _shopify_uniq, cart, _secure_session_id et storefront_digest. Cette liste ne doit être conservée sur le Site que si ces cookies sont toujours utilisés dans la boutique. Il faut la vérifier au moyen d’un audit technique et la mettre à jour en fonction du thème, des applications et des intégrations réellement actives.
ARTICLE 8 — VOS DROITS
Sous réserve des conditions et exceptions prévues par la réglementation applicable, vous pouvez demander l’accès à vos données personnelles, leur rectification, leur effacement, la limitation du traitement, vous opposer à certains traitements, demander la portabilité des données et retirer votre consentement lorsque le traitement repose sur celui-ci.
Pour exercer vos droits, écrivez à agency.millesime@gmail.com en précisant votre demande. Des informations complémentaires peuvent être demandées lorsque cela est nécessaire pour vérifier votre identité, sans collecter plus de données que nécessaire. Nous répondrons dans les délais prévus par la réglementation applicable.
Si le RGPD s’applique à votre situation, vous pouvez également introduire une réclamation auprès de l’autorité de contrôle compétente, notamment la CNIL en France (www.cnil.fr), sans préjudice de votre droit de saisir toute autre autorité compétente.
ARTICLE 9 — MINEURS
Le Site n’est pas destiné à collecter sciemment des données personnelles d’enfants en violation des règles applicables. Si vous pensez qu’un mineur nous a transmis des données sans autorisation requise, contactez-nous afin que nous puissions examiner la demande et prendre les mesures appropriées.
ARTICLE 10 — MODIFICATIONS DE LA POLITIQUE
Nous pouvons mettre à jour cette politique pour refléter les évolutions de nos traitements, des outils utilisés ou des exigences légales. La version en vigueur sera publiée sur le Site avec sa date de mise à jour. Si une modification importante l’exige, les personnes concernées seront informées par un moyen approprié.
ARTICLE 11 — CONTACT
Pour toute question relative à cette politique ou pour exercer vos droits : Millesime Agency — gestion commerciale de Philibert De Saint Phalle E-mail : agency.millesime@gmail.com Site : www.philibertdesaintphalle.com
Dernière mise à jour : 11 octobre 2026 (version de travail).