Politique de confidentialité
Politique de Confidentialité
Dernière mise à jour : 14 juin 2026
La présente politique explique comment Candy Lab collecte, utilise et protège vos données personnelles lorsque vous visitez notre site ou passez commande, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
Sommaire
- 1. Responsable du traitement
- 2. Données que nous collectons
- 3. Finalités et bases légales
- 4. Destinataires de vos données
- 5. Transferts hors Union européenne
- 6. Durées de conservation
- 7. Cookies et traceurs
- 8. Sécurité de vos données
- 9. Données des mineurs
- 10. Vos droits
- 11. Réclamation auprès de la CNIL
- 12. Modifications et contact
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
NOITAKY Matthieu EI (Candy Lab)
Siège social : 17 rue de l'Amazone, 44470 Carquefou, France
SIRET : 903 893 378 00013
E-mail : info@candylab.fr
2. Données que nous collectons
Selon votre utilisation du site, nous sommes susceptibles de collecter :
- Données d'identité : nom, prénom ;
- Coordonnées : adresse de livraison et de facturation, adresse e-mail, numéro de téléphone ;
- Données de commande : produits commandés, montant, historique d'achats ;
- Données de paiement : traitées directement par notre prestataire de paiement ; nous ne conservons pas votre numéro de carte bancaire ;
- Données de compte (si vous créez un compte client) : identifiants de connexion ;
- Données d'échange : contenu de vos messages avec notre service client ;
- Données de navigation : adresse IP, pages consultées, données issues des cookies (voir article 7).
3. Finalités et bases légales
Vos données sont traitées pour les finalités suivantes :
- Traiter et livrer vos commandes, gérer votre compte client — base : exécution du contrat ;
- Assurer le service client et le suivi des remboursements — base : exécution du contrat et intérêt légitime ;
- Établir la facturation et respecter nos obligations comptables et fiscales — base : obligation légale ;
- Prévenir la fraude et sécuriser les paiements — base : intérêt légitime ;
- Vous envoyer des communications commerciales (newsletter, offres) — base : votre consentement, ou intérêt légitime pour des produits similaires si vous êtes déjà client ;
- Mesurer l'audience et personnaliser la publicité via des cookies — base : votre consentement (voir article 7).
4. Destinataires de vos données
Vos données ne sont jamais vendues. Elles sont communiquées uniquement aux destinataires nécessaires à la fourniture du service :
- Notre hébergeur de boutique : Shopify, qui héberge le site et traite les données pour notre compte ;
- Nos prestataires de paiement, pour sécuriser et traiter les transactions ;
- Nos transporteurs : prestataire de livraison à domicile et Mondial Relay, pour acheminer vos colis ;
- Nos outils d'e-mailing et de marketing, le cas échéant, pour l'envoi de nos communications ;
- Les régies publicitaires et réseaux sociaux, le cas échéant et avec votre consentement, pour la mesure d'audience et la publicité ciblée ;
- Les administrations et autorités lorsque la loi nous y oblige.
5. Transferts hors Union européenne
Certains de nos prestataires (notamment notre hébergeur Shopify et certains outils marketing) peuvent être situés en dehors de l'Union européenne. Dans ce cas, ces transferts sont encadrés par des garanties appropriées prévues par le RGPD, telles que les clauses contractuelles types de la Commission européenne ou une décision d'adéquation, afin d'assurer un niveau de protection équivalent à celui de l'Union européenne.
6. Durées de conservation
- Données de compte et de commande : pendant toute la durée de la relation commerciale, puis archivées le temps des délais de prescription légaux ;
- Documents comptables et factures : 10 ans, conformément au Code de commerce ;
- Données de prospects non clients : 3 ans à compter du dernier contact de votre part ;
- Cookies : leur durée de vie n'excède pas 13 mois, et les informations collectées via ces cookies ne sont pas conservées au-delà de 25 mois.
7. Cookies et traceurs
Notre site utilise des cookies :
- Cookies nécessaires au fonctionnement du site (panier, connexion, sécurité) : ils ne requièrent pas votre consentement ;
- Cookies de mesure d'audience : pour comprendre la fréquentation du site ;
- Cookies publicitaires et réseaux sociaux : pour vous proposer des contenus et publicités adaptés.
Les cookies non essentiels ne sont déposés qu'après votre consentement, recueilli via le bandeau affiché lors de votre première visite. Vous pouvez à tout moment modifier vos préférences ou retirer votre consentement via le module de gestion des cookies du site, ou en paramétrant votre navigateur.
8. Sécurité de vos données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès, perte ou divulgation non autorisés : connexion sécurisée (HTTPS/SSL), prestataires conformes au RGPD, et accès restreint aux données.
9. Données des mineurs
Notre site et nos produits ne sont pas destinés à la vente à des personnes mineures sans l'accord de leurs représentants légaux. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans. Si vous estimez qu'un mineur nous a transmis des données sans autorisation, contactez-nous afin que nous procédions à leur suppression.
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- droit d'accès et de rectification ;
- droit à l'effacement (« droit à l'oubli ») ;
- droit à la limitation du traitement ;
- droit d'opposition, notamment à la prospection commerciale ;
- droit à la portabilité de vos données ;
- droit de retirer votre consentement à tout moment ;
- droit de définir des directives sur le sort de vos données après votre décès.
Pour exercer ces droits, écrivez-nous à info@candylab.fr. Une preuve d'identité pourra vous être demandée. Nous nous engageons à répondre dans un délai d'un mois.
11. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Site internet : www.cnil.fr
12. Modifications et contact
Nous pouvons être amenés à modifier la présente politique de confidentialité afin de l'adapter aux évolutions légales ou de notre activité. La version applicable est celle publiée sur le site à la date de votre visite.
Pour toute question relative à la protection de vos données, contactez-nous à info@candylab.fr.