1. Introduction
MFRshop accorde une grande importance à la protection des données personnelles de ses clients et visiteurs. La présente politique décrit comment vos données sont collectées, utilisées, conservées et protégées, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.
2. Responsable du traitement
MFRshop — Entreprise Individuelle MEDJOUBI Ilyas
SIRET : 921 232 617 00016
Téléphone : 06 38 33 47 26
MFRshop n'est pas tenu de désigner un Délégué à la Protection des Données (DPO), le traitement n'entrant pas dans les critères de l'article 37 du RGPD. Le dirigeant assume directement la responsabilité du traitement.
3. Données collectées
Nous collectons uniquement les données strictement nécessaires aux finalités décrites :
| Catégorie | Données |
|---|
| Identité | Nom, prénom |
| Contact | Email, téléphone |
| Livraison | Adresse postale, code postal, ville, pays |
| Commande | Historique des achats, produits commandés, montants |
| Paiement | Aucune donnée bancaire n'est stockée par MFRshop — Stripe gère intégralement le traitement |
4. Finalités & bases légales
| Finalité | Base légale |
|---|
| Traitement des commandes & livraisons | Exécution du contrat (art. 6.1.b RGPD) |
| Facturation & comptabilité | Obligation légale (art. 6.1.c RGPD) |
| Service après-vente, garanties, rétractation | Exécution du contrat & obligation légale |
| Gestion des litiges éventuels | Intérêt légitime (art. 6.1.f RGPD) |
MFRshop n'effectue à ce jour aucun envoi de newsletter ni de prospection commerciale. Si un tel traitement venait à être mis en place, votre consentement explicite serait préalablement recueilli.
5. Durées de conservation
- Données de commande & facturation : 10 ans (obligation légale comptable — art. L123-22 Code de commerce)
- Données de contact pour SAV : 3 ans après la dernière commande
- Données stockées localement (navigateur) : jusqu'à effacement par l'utilisateur
6. Destinataires & sous-traitants
Vos données sont strictement réservées à MFRshop et à ses sous-traitants techniques, dans la stricte mesure de leurs missions :
| Sous-traitant | Rôle | Localisation |
|---|
| Stripe Payments Europe Ltd. | Traitement des paiements | Irlande (UE) |
| La Poste — Colissimo | Livraison des colis | France (UE) |
| Hostinger International Ltd. | Hébergement du site | UE (centre de données Europe) |
Aucune donnée n'est cédée, louée ou vendue à des tiers. Aucun transfert hors Union européenne n'est effectué dans le cadre de l'exécution des commandes.
7. Cookies & stockage local
Le site MFRshop n'utilise aucun cookie de traçage, de mesure d'audience ou de publicité. Aucun outil tiers (Google Analytics, Meta Pixel, etc.) n'est intégré.
Le site utilise uniquement le stockage local du navigateur (localStorage) pour permettre son fonctionnement :
| Clé | Contenu | Finalité |
|---|
| mfrshop_cart_v1 | Contenu du panier | Conserver le panier entre les visites |
| mfrshop_orders_v1 | Historique des commandes | Affichage du compte client |
| mfrshop_profile_v1 | Coordonnées de livraison | Pré-remplissage du tunnel de commande |
Ces données restent exclusivement sur votre appareil. Vous pouvez les effacer à tout moment depuis les paramètres de votre navigateur (« Effacer les données de navigation » ou « Effacer le stockage du site »).
8. Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants :
- Droit d'accès — obtenir copie de vos données
- Droit de rectification — corriger les données inexactes
- Droit à l'effacement (« droit à l'oubli ») — sous réserve des obligations légales de conservation
- Droit à la limitation du traitement
- Droit d'opposition à un traitement pour motif légitime
- Droit à la portabilité de vos données
- Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, contactez-nous à medjoubiracing@gmail.com en précisant votre demande et en joignant une copie d'un justificatif d'identité. Nous répondons dans un délai maximal d'un mois.
9. Sécurité
MFRshop met en œuvre toutes les mesures techniques et organisationnelles appropriées pour protéger vos données : connexion HTTPS chiffrée (TLS), traitement des paiements externalisé chez Stripe (certifié PCI DSS niveau 1), accès restreint aux données, hébergement sécurisé dans l'Union européenne.
10. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy — TSA 80715
75334 PARIS CEDEX 07
11. Modifications
La présente politique peut être mise à jour pour refléter les évolutions légales ou les changements de pratiques de MFRshop. La date de dernière modification est indiquée en tête de page. Pour toute question, écrivez-nous à medjoubiracing@gmail.com.