Aller au contenu
🚚 Livraison gratuite dès 85€ · Paiement sécurisé · Retours 90 jours
Logo SebozenSEBOZEN
Légal

Politique de confidentialité

Dernière mise à jour : 16 juillet 2026

La protection de vos données personnelles est prise au sérieux chez Sebozen. Cette politique décrit, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, quelles données nous traitons, pourquoi, combien de temps, et quels sont vos droits.

1. Responsable de traitement

Sebozen — une marque de TDN Services (entreprise individuelle), 61 Rue de Lyon, 75012 Paris, SIRET 978 079 218 00035. Contact : formulaire de contact.

2. Données collectées et finalités

Nous ne collectons que les données strictement nécessaires :

  • Commande — nom, prénom, adresse de livraison, adresse e-mail, téléphone (optionnel), détail des produits commandés. Finalité : traitement, paiement, livraison et suivi de la commande, facturation. Base légale : exécution du contrat.
  • Compte client — e-mail, mot de passe (haché, jamais stocké en clair), historique de commandes, adresses enregistrées. Finalité : gestion de votre espace client. Base légale : exécution du contrat.
  • Paiement — les données de carte bancaire sont saisies directement auprès de notre prestataire Stripe et ne transitent jamais par nos serveurs. Nous ne conservons aucune donnée bancaire.
  • Contact — nom, e-mail et contenu du message envoyés via le formulaire. Finalité : répondre à votre demande. Base légale : intérêt légitime.

Aucune donnée n'est utilisée à des fins de prospection sans votre consentement, ni vendue ou louée à des tiers.

3. Destinataires et sous-traitants

Vos données ne sont transmises qu'aux prestataires nécessaires au fonctionnement de la boutique :

  • Stripe (Stripe Payments Europe, Ltd., Irlande) — traitement sécurisé des paiements.
  • Bigblue (France) — préparation et expédition des commandes (nom, adresse, contenu du colis).
  • Hostinger— hébergement du site et de sa base de données (serveurs dans l'Union européenne).
  • Cloudflare — sécurisation et acheminement du trafic du site.
  • Resend — envoi des e-mails transactionnels (confirmation de commande, réinitialisation de mot de passe).

Chacun de ces prestataires agit dans le cadre de garanties conformes au RGPD (clauses contractuelles types le cas échéant).

4. Durées de conservation

  • Données de commande et factures : 10 ans (obligations comptables et fiscales).
  • Compte client : jusqu'à la suppression du compte, ou après 3 ans d'inactivité.
  • Messages du formulaire de contact : 3 ans maximum.

5. Cookies

Le site n'utilise aucun cookie publicitaire, statistique ou de suivi— aucun outil d'analytics, aucun pixel, aucun traceur tiers. Seuls des cookies techniques strictement nécessaires au fonctionnement sont déposés :

  • _medusa_cart_id — identifiant de votre panier (30 jours).
  • Cookie de session de votre compte client, le cas échéant (connexion).

Ces cookies sont exemptés de consentement au sens des lignes directrices de la CNIL : c'est pourquoi aucune bannière de consentement n'est affichée sur ce site.

6. Sécurité

Les échanges avec le site sont chiffrés (HTTPS). Les mots de passe sont hachés. Les données bancaires sont traitées exclusivement par Stripe, certifié PCI-DSS. L'accès aux données de commande est restreint à l'exploitant du site.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité et d'opposition sur vos données. Pour les exercer, contactez-nous via le formulaire de contact en précisant votre demande ; nous répondons dans un délai d'un mois. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (cnil.fr).