La Crafty House

Est officiellement ouverte !

Pour fêter notre lancement, profitez de
12% de réduction
sur toute la boutique avec le code :

Votre code

ouverture

Hors frais de port, sans minimum d'achat

Offre valable jusqu'au 15 juillet 2026

Politique de Confidentialité

Dernière mise à jour : 01 avril 2026

Qui sommes-nous ?

Bienvenue sur La Crafty House (https://www.lacraftyhouse.com), boutique en ligne spécialisée dans la personnalisation et la sublimation d’objets et cadeaux.

Responsable du traitement des données

Nom : Ilhem AMGHAR
Raison sociale : La Crafty House (Entrepreneur Individuel – régime micro-entreprise)
Adresse : 31 Allée des Jardins, 57950 Montigny-lès-Metz, France
Email : contact@lacraftyhouse.com
Téléphone : +33 7 69 28 66 43
SIRET : 984 040 410 00016

Le responsable du traitement est la personne qui détermine les finalités et les moyens du traitement de vos données personnelles.

Quelles données collectons-nous ?

Dans le cadre de votre navigation sur notre site et de vos commandes, nous collectons différents types de données personnelles :

Données d’identification et de contact

Nom et prénom
Adresse email
Numéro de téléphone
Adresse postale (facturation et livraison)

Données de commande et transaction

Historique des commandes
Détails des produits achetés
Personnalisations demandées (textes, images, préférences)
Informations de paiement (traitées uniquement par nos prestataires sécurisés, nous ne stockons jamais vos coordonnées bancaires complètes)
Montant des achats
Date et heure des transactions

Données de navigation et techniques

Adresse IP
Type et version du navigateur
Système d’exploitation
Pages consultées et durée de visite
Source de trafic (comment vous êtes arrivé sur notre site)
Données de cookies (selon vos préférences)

Données de communication

Contenu de vos messages (emails, formulaires de contact)
Historique des échanges avec notre service client
Avis et commentaires laissés sur nos produits (avec votre consentement pour publication)

Pourquoi collectons-nous vos données ? (Finalités et bases légales)

Conformément au RGPD, nous collectons et traitons vos données uniquement pour des finalités déterminées, explicites et légitimes. Chaque traitement repose sur une base légale.

Exécution du contrat de vente (article 6.1.b du RGPD)

Traitement et gestion de vos commandes
Personnalisation des produits selon vos instructions
Établissement des factures
Livraison des produits
Suivi de commande et gestion des retours/réclamations
Communication concernant votre commande (confirmation, expédition, etc.)

Sans ces données, nous ne pouvons pas exécuter votre commande.

Respect d’obligations légales (article 6.1.c du RGPD)

Conservation des données comptables et fiscales (10 ans)
Respect des obligations en matière de TVA (si applicable)
Lutte contre la fraude et le blanchiment d’argent
Réponse aux réquisitions judiciaires

Consentement (article 6.1.a du RGPD)

Vous pouvez retirer votre consentement à tout moment.

Envoi de newsletters et offres promotionnelles
Sollicitation d’avis clients après achat
Publication de vos avis/commentaires sur le site ou les réseaux sociaux
Utilisation de cookies non essentiels (analytiques, marketing)
Communications marketing personnalisées

Comment retirer votre consentement ?

Via le lien de désinscription dans chaque email
En nous contactant à : contact@lacraftyhouse.com
Via vos paramètres de compte (si applicable)

Intérêt légitime (article 6.1.f du RGPD)

Amélioration de nos produits et services
Analyse statistique de l’audience du site (anonymisée)
Sécurisation de notre site web
Prévention de la fraude
Gestion des contentieux
Amélioration de l’expérience utilisateur

Votre droit d’opposition : Vous pouvez vous opposer à ces traitements pour des raisons tenant à votre situation particulière.

Combien de temps conservons-nous vos données ?

Nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux obligations légales.

Type de donnéesDurée de conservationBase légale
Données comptables et factures10 ans à compter de la clôture de l’exerciceObligation légale (Code de commerce, art. L123-22)
Données fiscales6 ans à compter de la dernière opérationObligation légale (Livre des procédures fiscales)
Données clients actifs (compte, commandes)Durée de la relation commerciale + 3 ansIntérêt légitime
Données prospects (newsletter sans achat)3 ans après le dernier contact actifConsentement
Données de paiementNon conservées (traitées uniquement par nos prestataires)Exécution du contrat
Cookies analytiques/marketing13 mois maximumConsentement
Cookies essentielsDurée de la sessionIntérêt légitime
Données de navigation (logs)12 mois maximumIntérêt légitime (sécurité)
Avis clients publiésDurée indéterminée (sauf demande d’effacement)Consentement
ContentieuxDurée de la procédure + délais de prescription applicablesIntérêt légitime

Archivage intermédiaire : Passées ces délais, certaines données peuvent être archivées de manière sécurisée avec un accès restreint pour répondre à des obligations légales ou gérer d’éventuels contentieux.

Suppression définitive : À l’issue des durées de conservation, vos données sont supprimées définitivement ou anonymisées de manière irréversible.

Qui a accès à vos données ?

Vos données personnelles sont traitées avec la plus stricte confidentialité. Nous ne vendons ni ne louons jamais vos données.

Personnel autorisé de La Crafty House

Seules les personnes ayant besoin d’accéder à vos données pour l’exécution de votre commande et le fonctionnement de notre activité y ont accès (gestion des commandes, service client, comptabilité).

Prestataires de services (sous-traitants)

Nous travaillons avec des prestataires de confiance qui traitent vos données pour notre compte, sous notre responsabilité :

Paiement :

PayPal
Prestataire de paiement par carte bancaire (processeur de paiement sécurisé)

Livraison :

La Poste / Colissimo
Mondial Relay
Relais Colis

Hébergement et infrastructure technique :

Hostinger International Ltd (hébergement du site)
WordPress / WooCommerce (plateforme e-commerce sur laquelle repose notre boutique en ligne)

Outils d’analyse et marketing (uniquement avec votre consentement) :

Google Analytics (analyse d’audience)
Meta Pixel / Facebook Pixel (publicités ciblées)

Obligation contractuelle : Tous nos sous-traitants sont liés par des accords contractuels garantissant la protection de vos données conformément au RGPD. Ils ne peuvent utiliser vos données que pour les services demandés.

Transferts hors Union Européenne

Certains de nos prestataires peuvent être situés hors de l’Union Européenne (notamment États-Unis). Dans ce cas, nous nous assurons que :

Des garanties appropriées sont mises en place (clauses contractuelles types de la Commission Européenne)
Le niveau de protection est équivalent à celui de l’UE
Vos droits sont préservés

Pays concernés : États-Unis pour Google Analytics, Meta.

Autorités publiques

Dans certaines circonstances, nous pouvons être légalement tenus de communiquer vos données aux autorités compétentes :

Réquisitions judiciaires
Forces de l’ordre dans le cadre d’enquêtes
Administration fiscale
Autorités de santé publique

Comment protégeons-nous vos données ?

La sécurité de vos données est notre priorité. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :

Mesures techniques

Chiffrement SSL/TLS (HTTPS) : toutes les données échangées entre votre navigateur et notre site sont cryptées
Serveurs sécurisés : hébergement sur des serveurs professionnels protégés
Sauvegardes régulières : copies de sécurité pour prévenir toute perte de données
Pare-feu et antivirus : protection contre les intrusions et malwares
Authentification renforcée : accès protégés par mots de passe robustes
Mises à jour régulières : du site et des systèmes de sécurité

Mesures organisationnelles

Accès limité : seules les personnes habilitées peuvent accéder à vos données
Confidentialité : en tant que responsable unique du traitement, Ilhem AMGHAR s’engage à traiter vos données avec la plus stricte confidentialité.
Formation : sensibilisation à la protection des données
Procédures internes : gestion des incidents et violations de données
Minimisation des données : nous ne collectons que les données strictement nécessaires

Paiements sécurisés

Vos informations bancaires ne transitent jamais par nos serveurs. Elles sont traitées directement par nos prestataires de paiement certifiés PCI-DSS (norme de sécurité de l’industrie des cartes de paiement).

En cas de violation de données

En cas de faille de sécurité susceptible de présenter un risque pour vos droits et libertés, nous nous engageons à :

Notifier la CNIL dans les 72 heures
Vous informer directement si le risque est élevé
Prendre immédiatement les mesures correctives nécessaires

Vos droits sur vos données personnelles (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants concernant vos données personnelles :

Droit d’accès (article 15 RGPD)

Vous pouvez obtenir :

La confirmation que vos données sont traitées
Une copie de toutes les données vous concernant
Des informations sur les traitements (finalités, destinataires, durées, etc.)

Droit de rectification (article 16 RGPD)

Vous pouvez demander la correction de données inexactes, incomplètes ou obsolètes.

Droit à l’effacement / “Droit à l’oubli” (article 17 RGPD)

Vous pouvez demander la suppression de vos données dans les cas suivants :

Les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées
Vous retirez votre consentement (si le traitement est basé sur le consentement)
Vous vous opposez au traitement (et il n’existe pas de motif légitime impérieux)
Les données ont été collectées illégalement
Les données doivent être effacées pour respecter une obligation légale

Limites : Ce droit ne s’applique pas si nous devons conserver vos données pour respecter une obligation légale (exemple : factures à conserver 10 ans) ou pour constater, exercer ou défendre nos droits en justice.

Droit à la limitation du traitement (article 18 RGPD)

Vous pouvez demander le gel temporaire du traitement de vos données dans les cas suivants :

Vous contestez l’exactitude des données (le temps que nous vérifions)
Le traitement est illicite mais vous préférez une limitation à un effacement
Nous n’avons plus besoin des données mais vous en avez besoin pour un recours juridique
Vous vous êtes opposé au traitement (le temps que nous vérifions si nos motifs légitimes prévalent)

Droit d’opposition (article 21 RGPD)

Vous pouvez vous opposer à tout moment :

Aux traitements basés sur notre intérêt légitime (pour des raisons tenant à votre situation particulière)
Absolument et sans condition à la prospection commerciale (newsletters, offres promotionnelles)
Au profilage lié à la prospection

Droit à la portabilité des données (article 20 RGPD)

Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (CSV, JSON, PDF) et les transmettre à un autre responsable de traitement.

Conditions : Ce droit s’applique uniquement :

Aux données que vous nous avez fournies
Lorsque le traitement est basé sur le consentement ou l’exécution d’un contrat
Lorsque le traitement est automatisé

Droit de retirer votre consentement

Lorsque le traitement est basé sur votre consentement, vous pouvez le retirer à tout moment :

Via le lien de désinscription dans chaque email
Dans les paramètres de votre compte
En nous contactant directement

Important : Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant le retrait.

Droit de définir des directives post-mortem (article 85 Loi Informatique et Libertés)

Vous pouvez définir des directives relatives au sort de vos données après votre décès :

Directives générales : enregistrées auprès d’un tiers de confiance numérique certifié par la CNIL
Directives particulières : nous concernant spécifiquement

Ces directives peuvent désigner une personne chargée de leur exécution. À défaut, vos héritiers peuvent exercer certains droits.

Droit de ne pas faire l’objet d’une décision automatisée (article 22 RGPD)

Vous avez le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé (y compris le profilage) produisant des effets juridiques vous concernant.

Note : Actuellement, nous ne mettons pas en œuvre de prise de décision automatisée.

Comment exercer vos droits ?

Par email

Envoyez votre demande à : contact@lacraftyhouse.com

Par courrier postal

La Crafty House
À l’attention de la Protection des Données
31 Allée des Jardins
57950 Montigny-lès-Metz
France

Informations à fournir

Pour traiter votre demande rapidement, merci de préciser :

Votre identité complète (nom, prénom, email utilisé lors de la commande)
Le droit que vous souhaitez exercer
Toute information permettant de vous identifier dans notre base (numéro de commande, adresse, etc.)
Une copie d’une pièce d’identité (pour éviter toute usurpation d’identité)

Délai de réponse

Nous nous engageons à vous répondre dans un délai maximum de 1 mois à compter de la réception de votre demande.

Ce délai peut être prolongé de 2 mois supplémentaires en cas de demande complexe. Nous vous en informerons dans ce cas.

Gratuité

L’exercice de vos droits est entièrement gratuit.

En cas de demandes manifestement infondées ou excessives (notamment en raison de leur caractère répétitif), nous pourrions exiger le paiement de frais raisonnables ou refuser de donner suite à la demande.

Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données pose problème, vous disposez du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente :

Commission Nationale de l’Informatique et des Libertés (CNIL)
Adresse : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Formulaire de plainte en ligne : https://www.cnil.fr/fr/plaintes

Intelligence artificielle et traitement des données

Dans le cadre de notre activité, nous utilisons des outils d’intelligence artificielle uniquement comme assistance à la présentation de nos produits (génération de visuels mockups). Ces outils ne traitent aucune donnée personnelle vous concernant.

Cookies et technologies similaires

Notre site utilise des cookies et autres technologies de traçage. Pour des informations détaillées sur :

Les types de cookies utilisés
Leurs finalités
Comment les accepter, refuser ou paramétrer

Consultez notre Politique de Cookies dédiée.

Rappel : Vous pouvez gérer vos préférences de cookies à tout moment via :

Le bandeau de consentement affiché lors de votre première visite
Le lien “Gérer mes cookies” en bas de chaque page
Les paramètres de votre navigateur

Liens vers des sites tiers

Notre site peut contenir des liens vers des sites web externes (réseaux sociaux, partenaires, transporteurs, etc.).

Attention : Nous ne sommes pas responsables des pratiques de confidentialité de ces sites tiers. Nous vous encourageons à lire leurs propres politiques de confidentialité avant de leur fournir vos données personnelles.

Ces sites ne sont pas soumis à la présente politique de confidentialité.

Mineurs

Notre site et nos services s’adressent aux personnes majeures (18 ans et plus en France).

Nous ne collectons pas sciemment de données personnelles concernant des mineurs de moins de 18 ans sans le consentement d’un titulaire de l’autorité parentale.

Si vous êtes parent ou tuteur légal et que vous découvrez que votre enfant nous a fourni des données personnelles sans votre consentement, contactez-nous immédiatement à contact@lacraftyhouse.com. Nous supprimerons ces données dans les plus brefs délais.

Modifications de la politique de confidentialité

Nous pouvons être amenés à modifier cette politique de confidentialité pour refléter :

Les évolutions de nos pratiques
Les changements législatifs ou réglementaires
L’amélioration de nos services

En cas de modification substantielle :

La date de “dernière mise à jour” en haut de cette page sera modifiée
Nous vous informerons par email ou via un bandeau visible sur le site
Nous pourrions vous demander de renouveler votre consentement si nécessaire

Nous vous invitons à consulter régulièrement cette page pour rester informé.

Les modifications prennent effet dès leur publication sur le site, sauf disposition contraire.

Base légale et conformité

Cette politique de confidentialité est établie en conformité avec :

Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD)
Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (modifiée)
Directive 2002/58/CE concernant le traitement des données et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques)
Code de commerce (conservation des données comptables)
Code de la consommation (droits des consommateurs)

Contact – Délégué à la Protection des Données

Pour toute question concernant cette politique de confidentialité, le traitement de vos données personnelles ou l’exercice de vos droits, vous pouvez nous contacter :

Email : contact@lacraftyhouse.com
Téléphone : +33 (0) 7 69 28 66 43
Courrier : La Crafty House – Protection des Données
31 Allée des Jardins
57950 Montigny-lès-Metz
France

Responsable : Ilhem AMGHAR

Note : En tant que micro-entreprise, nous ne sommes pas tenus de désigner un Délégué à la Protection des Données (DPO). Les questions relatives à la protection des données sont traitées directement par le responsable du traitement.

Nous nous engageons à protéger votre vie privée et à traiter vos données
avec le plus grand soin et dans le respect de vos droits.

Retour en haut