Politique de confidentialité
Ce qu'on collecte, pourquoi, combien de temps on le garde, et comment exercer tes droits RGPD.
Dernière mise à jour : 19 mai 2026
1. Qui collecte vos données
Alpinpaw est éditée par BROU Diambra, micro-entrepreneur immatriculé en France. L’adresse de contact pour toute question RGPD est contact@alpinpaw.com. Aucun délégué à la protection des données (DPO) n’est désigné — au format actuel de la structure, le responsable de traitement est l’éditeur lui-même.
2. Quelles données on collecte, et pourquoi
On ne collecte que ce qui est nécessaire pour traiter une commande, livrer un produit et garder un contact en cas de SAV. Concrètement :
- Identification — nom, prénom, email, téléphone. Base légale : exécution du contrat (vente).
- Adresse de livraison et de facturation. Base légale : exécution du contrat.
- Données de paiement (carte bancaire) — traitées exclusivement par Stripe. Alpinpaw ne stocke jamais le numéro de carte. Base légale : exécution du contrat.
- Historique d’achat — pour le SAV et la Garantie Refuge. Base légale : intérêt légitime + exécution du contrat.
- Email newsletter (optionnel) — uniquement si tu t’inscris au Carnet du sentier. Base légale : consentement.
- Cookies analytiques et marketing — voir détail sur la page Cookies. Base légale : consentement.
3. Combien de temps on garde ces données
- Compte client et historique d’achat : 3 ans après la dernière commande, puis archivage 10 ans pour obligations comptables.
- Factures : 10 ans (Code de commerce, art. L.123-22).
- Email newsletter : jusqu’à ta désinscription (lien dans chaque email).
- Cookies : voir durée par cookie sur la page Cookies.
4. Avec qui on partage tes données
Liste exhaustive des sous-traitants :
- Stripe (Irlande) — traitement des paiements CB, Apple Pay, Google Pay.
- Hostinger (Lituanie) — hébergement du site (VPS Coolify, UE).
- Syncee Premium (Hongrie) — sourcing produits et logistique fournisseur (Trixie, Hunter, Julius K9, Karlie).
- Colissimo / Mondial Relay — transporteurs livraison FR & BE.
- Google (Irlande) — Search Console, Tag Manager, Listings & Ads (uniquement si cookies acceptés).
- Brevo (France) — envois transactionnels (confirmation commande, suivi colis).
Aucune donnée n’est revendue à un tiers à des fins commerciales. Tous les sous-traitants ci-dessus opèrent dans l’UE ou avec des garanties équivalentes (clauses contractuelles types).
5. Tes droits
Conformément au RGPD (art. 15-22), tu peux à tout moment :
- Accéder à tes données personnelles que nous détenons
- Rectifier une donnée erronée
- Supprimer ton compte et tes données (droit à l’oubli, sauf obligations comptables)
- Récupérer tes données dans un format portable (JSON ou CSV)
- T’opposer au traitement à des fins de prospection
- Retirer ton consentement aux cookies à tout moment (lien « Gérer le consentement » en bas du site)
Pour exercer un de ces droits : écris à contact@alpinpaw.com. Réponse sous 30 jours. Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL.
6. Sécurité
Le site fonctionne en HTTPS (TLS 1.3). Les mots de passe clients sont hachés avec bcrypt. L’admin WordPress est protégé par : limitation des tentatives de connexion, authentification forte, headers de sécurité (HSTS, X-Frame-Options, CSP Stripe), et journalisation des accès. Aucun système n’est invulnérable ; en cas de violation, on prévient sous 72h selon l’art. 33 du RGPD.
7. Cookies
Notre politique de cookies dédiée détaille chaque cookie utilisé, sa durée, et comment les gérer. En résumé :
- Cookies essentiels — toujours actifs (panier, session login). Pas de consentement requis.
- Cookies analytiques (Google Analytics, GTM) — uniquement si tu acceptes.
- Cookies marketing (Google Ads, Meta Pixel) — uniquement si tu acceptes.
Tu peux modifier ton choix à tout moment via le bouton « Gérer le consentement » en bas à droite du site, ou consulter la page Cookies pour la liste complète.
8. Modifications de cette politique
Si on change cette politique (nouveau sous-traitant, nouvelle finalité), on met à jour la date en haut de page. Si le changement est substantiel, on prévient par email les comptes clients actifs.
Question RGPD ou demande d’exercice de droit ? Écris à contact@alpinpaw.com — réponse sous 30 jours.
