🔒 Politique de confidentialité
Maison YAMM s'engage à protéger votre vie privée. Cette politique décrit comment nous traitons vos données lorsque vous utilisez notre site et/ou l'application Maison YAMM. Elle est conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
Maison YAMM
7 rue du Sac, 55000 Bar-le-Duc – France
SIRET : 97830894800022
E-mail : [email protected]
2. Données collectées (site & application)
Selon votre utilisation, nous pouvons traiter :
- Données de compte : nom, prénom, e-mail, téléphone, identifiants (mot de passe chiffré/irrécupérable), informations de profil.
- Données de commande : produits consultés/achetés, panier, adresse de livraison/facturation, historique de commandes, retours.
- Données de paiement :
- sur le site : paiement traité par des prestataires (nous ne stockons pas les données complètes de carte bancaire) ;
- sur iOS : achats intégrés/abonnements traités par Apple (nous ne recevons pas vos données de carte bancaire).
- Données techniques : adresse IP, logs, type d'appareil, version OS, identifiants techniques, langue, zone géographique approximative (dérivée de l'IP), diagnostics.
- Données d'usage : écrans consultés, actions dans l'app, préférences, performance (dans la limite de ce que vous autorisez).
- Contenus support : messages envoyés au service client, pièces jointes si vous en fournissez.
Permissions de l'application : si l'app vous demande l'accès aux notifications, cela sert uniquement à vous envoyer des informations utiles. Nous n'accédons pas à vos contacts, photos ou localisation précise sauf fonctionnalité explicitement proposée et acceptée.
3. Finalités
- Créer et gérer votre compte (connexion, sécurité, support).
- Gérer vos commandes (panier, paiement, livraison, retours, service après-vente).
- Accès aux fonctionnalités VIP (vérification de l'abonnement actif, restauration, accès aux contenus réservés).
- Communication : assistance, notifications opérationnelles (commande, statut, sécurité).
- Amélioration : analyse de performance, correction de bugs, amélioration UX.
- Conformité : obligations légales/comptables, lutte contre la fraude, sécurité.
4. Base légale
- Exécution du contrat : gestion du compte, commandes, livraison, accès VIP.
- Obligation légale : comptabilité, facturation, conservation légale.
- Intérêt légitime : sécurité, prévention fraude, amélioration du service (dans le respect de vos droits).
- Consentement : prospection marketing, notifications promotionnelles, certains traceurs/analytics selon vos choix.
5. Achats intégrés & abonnement VIP (Apple)
Sur iOS, l'abonnement VIP peut être proposé via Apple In-App Purchase. Dans ce cas :
- Apple traite le paiement et gère la facturation ; nous ne recevons pas vos informations bancaires.
- Nous pouvons recevoir des informations techniques de transaction (ex. identifiant de transaction/reçu) afin de vérifier l'accès VIP.
- La gestion/annulation de l'abonnement se fait via votre compte Apple (abonnements App Store).
Restauration : si vous restaurez un achat, nous utilisons les informations de validation (reçu) uniquement pour réactiver l'accès VIP.
6. Notifications & communications
Nous pouvons vous envoyer :
- Messages opérationnels : confirmations, statut de commande, sécurité, support.
- Notifications push (si vous les acceptez) : informations importantes liées à votre compte/commande, et éventuellement offres si vous avez consenti.
Vous pouvez désactiver les notifications à tout moment dans les réglages de votre téléphone.
7. Destinataires / sous-traitants
Vos données peuvent être traitées par Maison YAMM et certains prestataires strictement nécessaires :
- Paiement : prestataires de paiement (site) ; Apple (iOS) pour les achats intégrés.
- Hébergement & services techniques : hébergement, bases de données, sécurité.
- Livraison : transporteurs/points relais pour acheminer votre commande.
- Support : outils de support/communication si utilisés (tickets, e-mail).
- Analytics / crash : outils de mesure et diagnostic, dans la limite de vos choix/consentements.
Nous ne vendons jamais vos données. Tout sous-traitant est soumis à des obligations de confidentialité et de sécurité.
8. Durées de conservation
- Compte client : tant que le compte est actif, puis suppression/anonymisation après une période d'inactivité raisonnable, sauf obligations légales.
- Commandes & facturation : conservation jusqu'à 10 ans (obligation comptable/légale).
- Support : durée nécessaire au traitement, puis archivage limité.
- Données techniques / logs : durée courte, proportionnée à la sécurité et au diagnostic.
- Cookies/traceurs web : durée maximale recommandée (souvent 13 mois), selon leur nature et votre consentement.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification et d'effacement.
- Droit d'opposition et de limitation.
- Droit à la portabilité des données.
- Droit de retirer votre consentement à tout moment (pour les traitements basés sur le consentement).
Pour exercer vos droits : [email protected] (merci d'indiquer votre identité et la demande précise).
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement (TLS/SSL), contrôle d'accès, journalisation, sauvegardes, limitation des accès au strict nécessaire.
Rappel : aucune méthode de transmission ou de stockage n'est totalement infaillible, mais nous appliquons des standards élevés de sécurité.
11. Cookies, SDK & traceurs
Sur le site, nous pouvons utiliser des cookies/traceurs pour :
- fonctionnement du site (panier, session) ;
- mesure d'audience (selon consentement) ;
- personnalisation et amélioration.
Dans l'application, nous pouvons utiliser des SDK (ex. analytics, crash) pour améliorer la stabilité et l'expérience, dans la limite de vos choix et des réglages applicables.
12. Transferts hors UE
Certains prestataires peuvent héberger ou traiter des données en dehors de l'Union européenne. Lorsque cela arrive, nous veillons à encadrer ces transferts via des garanties appropriées (ex. clauses contractuelles types, mesures de sécurité).
13. Réclamation
En cas de désaccord sur la manière dont vos données sont traitées, vous pouvez nous contacter : [email protected].
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.