Informations légales
Politique de confidentialité
Comment Friperie By Hélène collecte, utilise et protège les données personnelles.
1. Responsable du traitement
Le responsable du traitement est [ Raison sociale ], établi [ Rue et numéro ], [ Code postal ] [ Ville ], Belgique.
Pour toute question ou pour exercer vos droits : [ E-mail public ] ou [ Téléphone ].
2. Données traitées
- identité et coordonnées : prénom, nom, adresse e-mail, téléphone et numéro de déposant ;
- données du compte : mot de passe haché, état de vérification et opérations de sécurité ;
- données des dépôts et ventes : contenants, articles, prix, statuts, commissions, fidélité et versements ;
- coordonnées bancaires nécessaires aux versements, chiffrées dans la base ;
- journal technique des e-mails : destinataire, objet, catégorie, aperçu assaini, statut et tentatives, sans corps brut, lien secret, mot de passe ni IBAN complet ;
- choix relatif à la newsletter et preuve du consentement : demande, confirmation, retrait, source, date et version du texte ;
- données techniques strictement nécessaires à la sécurité et au fonctionnement du service.
3. Finalités et bases juridiques
| Finalité | Base juridique |
|---|---|
| Créer et gérer l’espace déposant, les dépôts, ventes, commissions et versements | Exécution du contrat et mesures précontractuelles |
| Facturation, comptabilité et respect des obligations réglementaires | Obligation légale |
| Sécuriser les comptes, prévenir les fraudes et traiter les incidents | Intérêt légitime à protéger le service et ses utilisateurs |
| Envoyer les invitations, confirmations, alertes de sécurité et informations nécessaires au service | Exécution du contrat, obligation légale ou intérêt légitime selon le message |
| Conserver un journal assaini des e-mails pour le support et l’audit | Intérêt légitime à diagnostiquer les incidents et démontrer les actions réalisées |
| Envoyer ultérieurement des actualités, événements et offres | Consentement explicite et révocable |
Le refus de la newsletter n’empêche jamais la création du compte ni la réception des messages strictement nécessaires au service.
4. Destinataires et sous-traitants
L’accès est limité aux membres du personnel autorisés selon leur rôle. Les vendeuses n’accèdent pas aux données financières ni au journal des e-mails.
Des données strictement nécessaires peuvent être traitées par les prestataires techniques utilisés pour l’hébergement, la messagerie, les sauvegardes et, lorsqu’un paiement électronique est réalisé, par le prestataire de paiement concerné. Les principaux services actuellement concernés sont OVHcloud pour l’infrastructure et la messagerie, et SumUp pour certains paiements électroniques.
Les données applicatives principales sont hébergées en France. Si un prestataire traite ponctuellement des données hors de l’Espace économique européen, le transfert doit reposer sur un mécanisme reconnu par le RGPD et sur des garanties contractuelles appropriées.
5. Durées de conservation
- compte et données de dépôt : pendant la relation, puis uniquement pendant les délais nécessaires aux obligations légales et à la défense de droits ;
- pièces et données comptables : durée imposée par la réglementation belge applicable, généralement dix ans ;
- journaux d’e-mails transactionnels : 90 jours, avec purge automatique ;
- liens d’activation, de réinitialisation et de confirmation : durée courte indiquée dans le message ; un nouveau lien invalide le précédent lorsque ce mécanisme s’applique ;
- preuve du consentement newsletter : pendant l’inscription puis, après retrait, pendant la durée raisonnablement nécessaire pour démontrer le respect de la demande et défendre un droit ;
- sauvegardes privées : rotation sur 30 jours.
6. Newsletter et marketing direct
L’inscription repose sur une case facultative non cochée à l’avance, suivie d’une confirmation par e-mail. Le personnel peut envoyer un lien de confirmation mais ne peut pas consentir à la place de la personne.
Le consentement peut être retiré gratuitement depuis l’espace déposant, en utilisant le lien de désinscription qui figurera dans chaque communication marketing, ou en contactant la boutique. Le retrait n’affecte pas la licéité des traitements antérieurs.
7. Vos droits
Selon les conditions du RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Vous pouvez retirer votre consentement à tout moment et vous opposer sans justification au marketing direct.
Nous pouvons demander une preuve d’identité proportionnée si nécessaire. Une réponse est apportée dans le délai légal, normalement un mois.
Vous pouvez également introduire une réclamation auprès de l’Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles.
8. Sécurité et décisions automatisées
Les accès sont cloisonnés par rôle, les mots de passe sont hachés, les coordonnées bancaires sont chiffrées et les liens sensibles sont temporaires. Aucun suivi de lecture par pixel invisible n’est utilisé. Aucune décision produisant des effets juridiques n’est prise exclusivement de manière automatisée.
9. Modification de la politique
Cette politique peut être adaptée en cas de changement du service ou de la réglementation. La version et la date de mise à jour sont publiées sur cette page.
Version : confidentialité-fr-2026-08-v1 — Dernière mise à jour : 4 août 2026.