Inhalova

Mentions

Politique de confidentialité

Politique de confidentialité — Inhalova

Dernière mise à jour : 2026-05-27 Conforme au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée


1. Qui est responsable du traitement de vos données ?

Responsable de traitement : EazyWebNC — [adresse à compléter], Nouvelle-Calédonie SIRET : [à compléter] Contact : contact@eazyweb.nc — +687 95 90 85

Délégué à la Protection des Données (DPO) : EazyWebNC n'est pas légalement tenu de désigner un DPO, mais a désigné un point de contact dédié à la protection des données : dpo@eazyweb.nc


2. Quelles données collectons-nous ?

2.1 — Données fournies directement par vous

Lors d'une commande :

  • Civilité, nom, prénom
  • Adresse de livraison et de facturation
  • Adresse électronique
  • Numéro de téléphone
  • Données de paiement (transmises directement à notre prestataire Stripe, jamais conservées par nos soins)

Lors de la création d'un compte :

  • Adresse électronique
  • Mot de passe (haché, jamais stocké en clair)
  • Préférences de communication

Lors d'un échange avec notre service client :

  • Contenu de la conversation
  • Numéro de commande concerné

Lors d'une inscription à la newsletter :

  • Adresse électronique
  • Consentement horodaté

2.2 — Données collectées automatiquement

  • Adresse IP (anonymisée après 30 jours)
  • Type de navigateur, système d'exploitation
  • Pages consultées, durée de visite
  • Source de référencement (provenance)

Aucune donnée de santé n'est collectée.


3. Pourquoi collectons-nous ces données ?

Finalité Base légale (RGPD)
Traiter et expédier votre commande Exécution du contrat (art. 6.1.b)
Gérer votre compte client Exécution du contrat (art. 6.1.b)
Gérer votre abonnement Box Exécution du contrat (art. 6.1.b)
Envoyer la newsletter Consentement (art. 6.1.a)
Répondre à vos demandes service client Intérêt légitime (art. 6.1.f)
Établir des statistiques de visite anonymisées Intérêt légitime (art. 6.1.f)
Lutter contre la fraude Obligation légale + intérêt légitime
Respecter nos obligations comptables Obligation légale (art. 6.1.c)

4. Combien de temps conservons-nous vos données ?

Donnée Durée de conservation
Compte client actif Durée d'activité + 3 ans après dernier achat
Données de commande (facturation, comptabilité) 10 ans (obligation comptable)
Données de connexion (logs) 12 mois (obligation légale LCEN)
Inscription newsletter Jusqu'au retrait du consentement, ou 3 ans d'inactivité
Données de paiement Aucune conservation par EazyWebNC (gérées par Stripe)
Cookies Voir Politique Cookies

À l'issue de ces durées, vos données sont supprimées ou anonymisées de manière irréversible.


5. À qui transmettons-nous vos données ?

Vos données ne sont jamais vendues ni louées à des tiers. Nous les partageons uniquement avec :

Prestataire Finalité Pays Garanties
Stripe Traitement des paiements États-Unis (avec entité UE) Clauses contractuelles types UE
Cloudflare Hébergement, sécurité États-Unis Clauses contractuelles types UE, certifié DPF
Resend Envoi d'emails transactionnels États-Unis Clauses contractuelles types UE
Brevo Envoi de la newsletter (si inscrit) France / UE Conformité RGPD native
La Poste / Chronopost / DHL Livraison France / international Politique de confidentialité du transporteur
Cabinet comptable Obligations comptables France Secret professionnel

Aucune donnée n'est transmise à des fins publicitaires ou de profilage commercial à des tiers.


6. Quels sont vos droits ?

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : connaître les données que nous détenons sur vous
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit à l'effacement ("droit à l'oubli") : demander la suppression de vos données
  • Droit à la limitation : suspendre temporairement le traitement
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : refuser un traitement fondé sur l'intérêt légitime
  • Droit de retirer votre consentement à tout moment
  • Droit de définir des directives sur le sort de vos données après votre décès

Comment exercer ces droits ?

Adressez votre demande par courriel à dpo@eazyweb.nc ou par courrier à l'adresse du siège social (mentions légales).

Nous répondons dans un délai maximum d'un mois. Un justificatif d'identité peut être demandé pour des raisons de sécurité.

Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL 3 Place de Fontenoy TSA 80715 75334 PARIS CEDEX 07 www.cnil.fr


7. Sécurité de vos données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Connexion chiffrée HTTPS sur l'ensemble du site
  • Mots de passe stockés sous forme hachée (bcrypt)
  • Hébergement sur infrastructure certifiée ISO 27001 (Cloudflare)
  • Authentification à double facteur sur tous les accès administrateur
  • Sauvegardes chiffrées
  • Audit de sécurité périodique
  • Sensibilisation continue de l'équipe à la protection des données

En cas de violation de données, nous notifions la CNIL sous 72 heures et, si applicable, les personnes concernées sans délai injustifié.


8. Cookies et traceurs

L'utilisation de cookies est détaillée dans notre Politique Cookies, accessible depuis le site. Vous pouvez à tout moment modifier vos préférences via le bandeau de gestion des consentements.


9. Modifications de cette politique

Nous pouvons faire évoluer cette politique pour refléter des changements techniques, légaux ou organisationnels. La version applicable est celle en vigueur à la date de votre visite. Toute modification substantielle vous sera notifiée par courriel si vous disposez d'un compte client actif.


10. Contact

Pour toute question relative à cette politique ou à vos données personnelles :

dpo@eazyweb.nc EazyWebNC — [adresse à compléter], Nouvelle-Calédonie