Aller au contenu principal
Livraison express offerte dès 90 € · Retrait gratuit à Capens (31410) · Produits artisanaux du Sud-Ouest

Politique de confidentialité

Dernière mise à jour : 18 juin 2026

Conforme RGPD (UE) 2016/679, recommandations CNIL 2025-2026.

1. Responsable du traitement

Stéphane LOUIS.
Maison Louis, SIRET : 90454054900022
9 bis rue des Vieilles Vignes 31410 Capens
Contact : lemarchedeslouis@gmail.com

2. Données collectées

Nous collectons uniquement les données strictement nécessaires (principe de minimisation, article 5 RGPD) :

  • Données de commande : nom, prénom, adresse de livraison et facturation, email, téléphone
  • Données de connexion : avec IP tronquée / pseudonymisées, navigateur, pages visitées
  • Données de compte client : identifiants et historique si création de compte
  • Données de newsletter : email, date et source de souscription, adresse IP anonymisée avec consentement explicite
  • Vérification de majorité : Conformément à l’article L.3342-1 du Code de la santé publique, la vente de boissons alcoolisées est interdite aux mineurs de moins de 18 ans. Lors de toute commande en ligne contenant de l’alcool, nous enregistrons la date et l’heure de la confirmation de majorité, l’empreinte (hash SHA-256 pseudonymisé) de l’adresse IP, le réseau d’appartenance (/24 IPv4 ou /64 IPv6) et les informations du navigateur (user-agent)

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Traitement et suivi des commandesExécution du contrat (art. 6.1.b)
Facturation et obligations comptablesObligation légale (art. 6.1.c)
Vérification de majorité (alcool)Obligation légale (art. 6.1.c — CSP)
Vérification d’identité des clients professionnelsObligation légale (art. L561-12 — CMF) + exécution du contrat (art. 6.1.b)
Gestion du compte clientExécution du contrat (art. 6.1.b)
Newsletter (envoi d’actualités)Consentement explicite (art. 6.1.a)
Statistiques de navigation anonymesConsentement (art. 6.1.a)
Sécurité du siteIntérêt légitime (art. 6.1.f)

4. Durée de conservation

  • Données de commande et facturation : 10 ans (obligation comptable)
  • Données de vérification de majorité : 5 ans conformément à la prescription pénale applicable, données traitées sur la base de l’exécution d’une obligation légale (art. 6.1.c RGPD)
  • Données de vérification d’identité des clients professionnels : 5 ans minimum après la fin de la relation commerciale (art. L561-12 — CMF)
  • Compte client actif : durée de la relation commerciale
  • Compte client inactif : suppression après 3 ans sans commande ni connexion
  • Newsletter : abonnés : durée de l’abonnement + 1 an ; désinscrits : 3 ans
  • Logs de connexion : 12 mois maximum
  • Cookies analytiques : 13 mois maximum

5. Destinataires des données

Vos données ne sont jamais vendues ni louées. Sous-traitants liés par contrat (article 28 RGPD) :

  • Payplug (Groupe BPCE – France) : responsable de traitement autonome pour les données de paiement. Politique de confidentialité de Payplug.
  • Transports BESSON (France) : sous-traitant de traitement pour les données de livraison (nom, prénom, adresse de livraison, email et téléphone si nécessaire et renseignés)
  • Aut O’Mattic A8C Ireland Ltd. / Automattic Inc. (Irlande / États-Unis) : hébergement du site. Transfert hors UE encadré et certifié au titre du Data Privacy Framework UE–États-Unis (décision d’adéquation de la Commission européenne du 10 juillet 2023). Les transferts bénéficient en outre des Clauses Contractuelles Types (décision 2021/914) à titre de garantie complémentaire. DPA signé. automattic.com/privacy
  • Google LLC (États-Unis) : mesure d’audience avec IP tronquée / pseudonymisées via Google Analytics 4 avant envoi si accord explicite lors du choix des cookies. Transfert hors UE encadré au titre du Data Privacy Framework UE–États-Unis (décision d’adéquation de la Commission européenne du 10 juillet 2023). Les transferts bénéficient en outre des Clauses Contractuelles Types (décision 2021/914) à titre de garantie complémentaire. DPA signé. Conditions Google Ads relatives au traitement des données

5 bis. Transferts de données hors Union européenne

Notre site est hébergé par Automattic (États-Unis). Automattic Inc. et Google LLC sont certifiés au titre du Data Privacy Framework UE–États-Unis (décision d’adéquation de la Commission européenne du 10 juillet 2023). Les transferts bénéficient en outre des Clauses Contractuelles Types (décision 2021/914) à titre de garantie complémentaire, que nous avons signées avec Automattic sous forme d’un Data Processing Addendum (DPA). Vous pouvez consulter les garanties d’Automattic sur automattic.com/privacy et la liste de leurs sous-traitants sur automattic.com/subprocessor-list/.

6. Sécurité (article 32 RGPD)

  • Tous vos paiements sont sécurisés et garantis grâce à la technologie 3D Secure et double authentification de votre organisme bancaire.
  • Chiffrement des communications HTTPS/TLS
  • Hachage bcrypt des mots de passe
  • Accès restreint aux données habilitées
  • Sauvegardes régulières et sécurisées

7. Vos droits (articles 7, 15 à 22 RGPD)

  • Droit de retrait du consentement (art. 7): retirer à tout moment votre consentement pour la newsletter (immédiat via lien en bas de chaque email ou depuis le compte pour les clients) ou les cookies analytiques (gestion en bas de page du site dans Gérer mes cookies), sans que cela remette en cause la licéité des traitements effectués avant ce retrait.
  • Droit d’accès (art. 15) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
  • Droit de rectification (art. 16) : faire corriger des données inexactes ou incomplètes.
  • Droit à l’effacement (art. 17) : demander la suppression de vos données (« droit à l’oubli »), dans les limites des obligations légales de conservation.
  • Droit à la limitation du traitement (art. 18) : suspendre temporairement l’utilisation de vos données.
  • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré, courant et lisible par machine.
  • Droit d’opposition (art. 21) : vous opposer à un traitement fondé sur notre intérêt légitime, notamment à des fins de prospection commerciale.
  • Droit de ne pas faire l’objet d’une décision automatisée (art. 22) : ne pas être soumis à une décision fondée exclusivement sur un traitement automatisé (profilage) produisant des effets juridiques ou vous affectant de manière significative.

Tous les clients peuvent exercer leurs droits depuis un espace réservé dans votre compte, accessible au lien suivant : Mes données personnelles.
Contact : lemarchedeslouis@gmail.com — Réponse sous 30 jours.
En cas de réclamation non résolue, vous pouvez saisir la CNIL : www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

8. Cookies (recommandations CNIL 2024-2026)

Cookies techniques de l’hébergeur

Notre site est hébergé sur l’infrastructure WordPress.com (Automattic Inc.). Cette infrastructure peut déposer des cookies techniques et de mesure interne (préfixe « tk_ », domaines stats.wp.com et pixel.wp.com) pour ses propres besoins de fonctionnement, de sécurité et de performance, en qualité de responsable de traitement pour ces opérations.
Ces traceurs sont indépendants de notre outil de mesure d’audience (Google Analytics), lui-même soumis à votre consentement préalable.
La plupart des navigateurs récents bloquent automatiquement ces traceurs via leurs protections anti-pistage intégrées.
Pour plus d’informations : automattic.com/privacy

Cookies essentiels (sans consentement requis)

  • Session WordPress, panier WooCommerce, sécurité, préférence de consentement

Cookies analytiques (avec consentement préalable)

  • Mesure d’audience avec IP tronquée / pseudonymisées — durée max. 13 mois

Cookies marketing & fonctionnels (avec consentement préalable)

  • Google Maps, avis Google, partage sur les réseaux sociaux — durée max. 13 mois

Refus aussi simple qu’acceptation (recommandation CNIL). Préférences modifiables à tout moment via le lien en bas de page.

9. Violations de données (article 33 RGPD)

En cas de violation susceptible d’engendrer un risque pour vos droits, Maison Louis notifie la CNIL dans les 72 heures et vous informe si le risque est élevé (article 34 RGPD).

10. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, les clients seront informés par email pour ceux ayant souscrit aux communications électroniques avec leur consentement.