POLITIQUE DE CONFIDENTIALITÉ (RGPD)

(Base : RGPD — Règlement UE 2016/679 + loi belge du 30/07/2018. Page distincte, liée dans le footer et sur chaque formulaire de collecte. Rédaction claire, « par couche » recommandée.)

1. Responsable du traitement

Le responsable du traitement de vos données à caractère personnel est Chew Me Up ([dénomination], [adresse], [e-mail]). Pour toute question relative à vos données : [e-mail]. (Un DPO n'est pas obligatoire ici : nous ne faisons pas de suivi à grande échelle ni de traitement de données sensibles.)

2. Quelles données et pourquoi (finalités et bases légales)

Nous traitons uniquement les données nécessaires, pour des finalités déterminées :

  • Traiter et livrer vos commandes, gérer votre compte client — Données : nom, adresse, e-mail, téléphone, historique de commande. Base légale : exécution du contrat (art. 6.1.b).

  • Gérer les paiements — Données : données de transaction (traitées par notre prestataire de paiement). Base légale : exécution du contrat.

  • Répondre à vos demandes (formulaire de contact, chatbot) — Données : nom, e-mail, message. Base légale : mesures précontractuelles / intérêt légitime.

  • Envoyer la newsletter et nos offres — Données : e-mail (et prénom). Base légale : consentement (art. 6.1.a), retirable à tout moment.

  • Mesurer l'audience et améliorer le site — Données : données de navigation, identifiants en ligne (cookies). Base légale : consentement.

  • Publicité (Google Ads, Meta) — Données : identifiants publicitaires, données de navigation. Base légale : consentement.

  • Respecter nos obligations légales (comptabilité, facturation) — Données : données de facturation. Base légale : obligation légale (art. 6.1.c).

Nous ne traitons pas de données sensibles. Nous n'utilisons pas de décision entièrement automatisée produisant des effets juridiques.

3. Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles sont partagées uniquement avec des sous-traitants qui agissent sur nos instructions et présentent des garanties suffisantes (contrat de sous-traitance, art. 28 RGPD) : hébergement et paiement (Squarespace / prestataire de paiement), mesure d'audience et publicité (Google, Meta), assistance en ligne (Tidio), envoi d'e-mails ([outil d'emailing]), transporteur pour la livraison. Certains de ces prestataires sont établis hors UE (États-Unis) ; les transferts sont alors encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne / cadre de protection des données UE-USA).

4. Durée de conservation

Nous ne conservons vos données que le temps nécessaire aux finalités : données de commande et de facturation conservées pour la durée légale (comptabilité), données de compte tant que le compte est actif, données de la newsletter jusqu'au retrait du consentement, données de navigation selon la durée des cookies (voir Politique cookies).

5. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement (« droit à l'oubli »), de limitation, d'opposition (notamment, à tout moment et sans motif, à la prospection), et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment. Pour les exercer, écrivez-nous à [e-mail] ; nous répondons dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données (APD, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be).

6. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (connexion chiffrée HTTPS, accès restreints) pour protéger vos données.