Politique de confidentialité

Chez Zymlux, nous attachons une grande importance à la protection de vos données personnelles. La présente Politique de confidentialité explique quelles données nous collectons, pourquoi, comment nous les utilisons, et quels sont vos droits.

1. Responsable du traitement

Le responsable du traitement des données est nathalie kersken , joignable à l'adresse Zymlux-fr@outlook.fr.

2. Données collectées

Nous collectons les catégories de données suivantes :

  • Données de commande : nom, prénom, adresse postale, adresse email, numéro de téléphone, données de paiement (traitées par Shopify Payments / Stripe — Zymlux ne stocke aucune donnée bancaire).
  • Données de navigation : adresse IP, type de navigateur, pages consultées, durée de visite, source de trafic (via cookies analytiques, avec votre consentement).
  • Données marketing : adresse email, prénom (pour la newsletter, avec votre consentement explicite).
  • Données de service client : contenu de vos échanges par email.

3. Finalités du traitement

  • Traiter et expédier vos commandes
  • Vous fournir un service après-vente (SAV)
  • Vous envoyer des communications commerciales (avec votre consentement)
  • Améliorer notre site et votre expérience (analytics)
  • Prévenir la fraude et sécuriser les paiements
  • Répondre à nos obligations légales et comptables

4. Base légale

  • Exécution du contrat : traitement des commandes, livraison, SAV
  • Consentement : newsletter, cookies non essentiels, communications marketing
  • Intérêt légitime : amélioration du site, lutte contre la fraude
  • Obligation légale : conservation des factures, comptabilité

5. Durées de conservation

  • Données de commande : 10 ans (obligation comptable — article L.123-22 du Code de commerce)
  • Données prospect / newsletter : 3 ans à compter du dernier contact, ou jusqu'à désinscription
  • Cookies analytiques et marketing : 13 mois maximum (recommandation CNIL)
  • Données de connexion (logs) : 12 mois

6. Destinataires des données

Vos données peuvent être communiquées à :

  • Shopify International Limited (Irlande) — hébergement de la boutique et traitement des paiements
  • La Poste / Colissimo et ses partenaires européens (bpost, POST Luxembourg) — livraison
  • Klaviyo / Omnisend — gestion des emails (si vous êtes abonné à la newsletter)
  • Meta (Facebook, Instagram) et Google (Analytics, Ads) — uniquement si vous avez consenti aux cookies marketing
  • CJ Dropshipping — partenaire logistique pour la préparation des commandes
  • Autorités administratives ou judiciaires — sur réquisition

7. Transferts hors Union Européenne

Certains de nos prestataires (Shopify, Google, Meta, CJ Dropshipping) peuvent traiter vos données en dehors de l'Union Européenne (Canada, États-Unis, Chine). Ces transferts sont encadrés par les Clauses Contractuelles Types approuvées par la Commission Européenne, garantissant un niveau de protection équivalent au RGPD.

8. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès à vos données
  • Droit de rectification de données inexactes
  • Droit à l'effacement ("droit à l'oubli")
  • Droit à la limitation du traitement
  • Droit d'opposition au traitement
  • Droit à la portabilité de vos données
  • Droit de retirer votre consentement à tout moment
  • Droit de définir des directives post mortem sur le sort de vos données

Pour exercer ces droits, écrivez-nous à Zymlux-fr@outlook.fr. Nous vous répondrons dans un délai maximum de 30 jours.

9. Recours auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
3 Place de Fontenoy, 75007 Paris
www.cnil.fr

10. Sécurité des données

Zymlux met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement HTTPS de toutes les communications, conformité PCI-DSS de notre prestataire de paiement, accès restreint aux données personnelles.

11. Modifications de la politique

Cette Politique de confidentialité peut être mise à jour à tout moment. La date de dernière mise à jour figure ci-dessous. En cas de modification substantielle, nous vous informerons par email ou via un bandeau sur le site.

Dernière mise à jour : 13 mai 2026.