IGOR
Politique de confidentialité
Cette politique explique les traitements de données personnelles réalisés par Le Shop de IGOR et les moyens d’exercer vos droits.
Dernière mise à jour : 6 octobre 2026
1. Responsable du traitement
Le responsable du traitement est NOUS LES GENS, établi 130 avenue Georges Clemenceau, 33110 Le Bouscat, France. Toute question ou demande relative aux données personnelles peut être adressée à contact@leshopdeigor.fr.
2. Données traitées
- identité et contact : nom, adresse, e-mail et téléphone ;
- commande : produits, variantes, quantités, prix, poids, référence et statuts de paiement ou de préparation ;
- livraison : adresse postale ou Point Relais / Locker sélectionné et données nécessaires à l’étiquette de transport ;
- paiement : identifiants techniques et statut transmis par Stripe, sans conservation du numéro complet de carte par la boutique ;
- service client : contenu des demandes, retours, rétractations et pièces volontairement communiquées ;
- préférences commerciales facultatives : canal, choix, date et texte présenté lors du recueil ou du retrait ;
- sécurité : données techniques strictement nécessaires, telles que les journaux d’erreur et l’adresse IP utilisée temporairement pour limiter les requêtes abusives.
3. Finalités et bases légales
- gérer le panier, la commande, le paiement, la livraison, les retours et le service après-vente : exécution du contrat ou mesures précontractuelles ;
- tenir la comptabilité, conserver les justificatifs et traiter les garanties : obligations légales ;
- sécuriser le site, prévenir les abus et assurer la continuité du service : intérêt légitime du responsable du traitement ;
- répondre aux demandes et défendre les droits en cas de litige : exécution du contrat ou intérêt légitime ;
- envoyer, lorsqu’ils ont été expressément demandés, les actualités et offres d’IGOR par e-mail ou SMS : consentement révocable.
4. Données obligatoires et facultatives
Les informations signalées comme obligatoires lors du paiement sont nécessaires pour conclure et exécuter la commande. Sans elles, la boutique ne peut pas encaisser le paiement ou livrer les produits. Les lignes d’adresse complémentaires et les choix de prospection sont facultatifs. Le refus de la prospection n’a aucune incidence sur la commande.
5. Destinataires et prestataires
Les données sont accessibles uniquement aux personnes habilitées de NOUS LES GENS et, pour leur mission, aux prestataires suivants :
- OVHcloud pour l’hébergement du site et de la base de données ;
- Stripe pour le paiement et la prévention de la fraude ;
- Mondial Relay pour la recherche de Point Relais et la livraison ;
- Resend pour l’envoi des e-mails transactionnels ;
- OVHcloud et Google lorsque les messages adressés aux adresses de la boutique sont redirigés vers la messagerie de l’association ;
- Cloudinary pour la diffusion des images du catalogue ; lors du chargement de ces images, Cloudinary reçoit les données techniques normalement transmises par un navigateur à un serveur distant ;
- le prestataire de stockage objet utilisé pour les sauvegardes chiffrées de la base de données.
Les autorités ou auxiliaires de justice peuvent également recevoir des données lorsqu’un texte l’exige ou lorsque cela est nécessaire à la défense d’un droit.
6. Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter des données depuis un pays situé hors de l’Espace économique européen. Selon le pays et le prestataire, ces transferts reposent sur une décision d’adéquation de la Commission européenne ou sur les clauses contractuelles types accompagnées, si nécessaire, de mesures complémentaires. Une information sur les garanties applicables peut être demandée à contact@leshopdeigor.fr.
7. Durées de conservation
- données nécessaires à l’exécution d’une commande : pendant la relation contractuelle, puis en archivage pendant les délais de prescription applicables ;
- contrats électroniques d’au moins 120 € : dix ans à compter de la livraison ;
- pièces comptables et justificatifs : dix ans à compter de la clôture de l’exercice concerné ;
- demandes de rétractation, réclamations et éléments de preuve : cinq ans à compter de la clôture de la demande, sauf contentieux plus long ;
- données de prospection relatives aux clients : pendant la relation commerciale puis trois ans après sa fin ou le dernier contact, sauf opposition ou retrait antérieur ;
- preuve d’un consentement ou de son retrait : pendant sa validité puis pendant le délai nécessaire à la défense des droits ;
- journaux techniques : durée proportionnée au besoin de sécurité, avec rotation automatique et, sauf incident à analyser, au maximum douze mois.
8. Stockages locaux et cookies essentiels
La boutique ne dépose aucun traceur publicitaire, de mesure d’audience ou de réseau social. Elle ne nécessite donc pas de bannière de consentement dans sa configuration actuelle.
Le panier est conservé dans le stockage local du navigateur sous la clé igor-merch:cart:v1. Il contient les identifiants des variantes, les quantités et le dernier prix observé. Ce stockage est nécessaire au service demandé et est supprimé après le paiement, lors de la suppression du panier ou lorsque l’utilisateur efface les données de son navigateur.
L’espace d’administration, qui n’est pas destiné aux clients, utilise un cookie de session strictement nécessaire à l’authentification et à la sécurité. Lorsqu’un client choisit de payer, il quitte la boutique pour l’interface sécurisée de Stripe, qui applique sa propre politique relative aux cookies.
9. Vos droits
Selon la situation, toute personne dispose de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment sans remettre en cause les traitements antérieurs.
Une demande peut être envoyée à contact@leshopdeigor.fr. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Une réponse est apportée dans le délai prévu par le RGPD. En l’absence de réponse satisfaisante, une réclamation peut être déposée auprès de la CNIL.
10. Décision automatisée et sécurité
La boutique ne prend aucune décision produisant un effet juridique sur le client sur le seul fondement d’un traitement automatisé. Stripe peut toutefois réaliser ses propres contrôles de fraude conformément à sa documentation et à sa politique de confidentialité.
Des mesures techniques et organisationnelles proportionnées sont mises en œuvre : chiffrement HTTPS, limitation des accès, secrets séparés, journalisation de sécurité, sauvegardes chiffrées et authentification renforcée de l’administration.
11. Évolution de la politique
Cette politique, version 2026-10-06.v2, peut être mise à jour en cas d’évolution du service, des prestataires ou de la réglementation. Si des traceurs non essentiels sont ajoutés, ils ne seront déposés qu’après la mise en place de l’information et, lorsque requis, du consentement préalable des visiteurs.