Données personnelles · transparence · maîtrise

Politique de confidentialité

Cette politique explique quelles données sont traitées par Inacio Commerce Créations, pourquoi elles le sont, avec quels prestataires et comment exercer vos droits.

Version 2.0 Dernière mise à jour : 21 août 2026 Responsable : Laura Brun — EI

L’essentiel en quelques secondes

Données limitées Seules les informations utiles à la boutique, aux commandes et aux services choisis sont traitées.
Aucune vente Inacio Commerce Créations ne vend pas les données personnelles de ses clients et visiteurs.
Traceurs facultatifs Les outils non essentiels sont soumis à votre choix lorsque votre consentement est requis.
Un contact unique Vos demandes relatives aux données peuvent être envoyées à l’adresse du service client.
Responsable du traitement

Laura Brun — Entrepreneur individuel

Nom commercial : Inacio Commerce Créations
1 B rue du Puits Perron
69380 Les Chères — France
Contact données personnelles

Exercer un droit ou poser une question

E-mail : [email protected]
Site : www.inacio-commerce-creations.fr

Données traitées et sources

Les catégories réellement traitées dépendent des fonctions utilisées : simple navigation, création d’un compte, commande, paiement, livraison, personnalisation, demande au service client ou connexion avec un service tiers.

Identité et coordonnées Nom, prénom, adresse électronique, téléphone lorsque nécessaire, adresses de facturation et de livraison.
Compte et commandes Identifiant de compte, historique des commandes, produits, quantités, montants, statut, demandes et échanges associés.
Paiement Statut et référence de transaction, moyen utilisé et données nécessaires au rapprochement. Les numéros complets de carte ne sont pas conservés par Inacio.
Personnalisation Texte, prénom, image, photographie, motif, instruction ou autre contenu volontairement transmis pour réaliser une création personnalisée.
Navigation et sécurité Adresse IP, navigateur, appareil, journaux techniques, pages consultées, événements de sécurité et choix relatifs aux cookies.
Échanges et assistance Contenu des formulaires, e-mails et conversations, pièces jointes, numéro de commande et informations nécessaires au suivi de la demande.

Origine des données

Les données proviennent principalement de la personne concernée. Elles peuvent également être communiquées par la plateforme de boutique, un prestataire de paiement ou de livraison, ou par Meta lorsque Facebook Login est volontairement utilisé.

Caractère obligatoire ou facultatif

Les champs signalés comme nécessaires servent à exécuter la commande, livrer, facturer ou répondre à la demande. Sans eux, le service concerné peut être impossible. Les données liées aux fonctions facultatives, à Facebook Login et aux traceurs non essentiels ne sont traitées que lorsque la personne choisit ces fonctions ou donne son consentement lorsque celui-ci est requis.

Contenus transmis pour une personnalisation

Les textes, images, photographies et instructions transmis sont utilisés pour préparer, fabriquer et suivre la commande personnalisée, puis pour traiter une éventuelle demande après-vente. Ils ne sont pas destinés à une utilisation étrangère à cette commande.

Contenus concernant une autre personne

La personne qui transmet une photographie, un nom ou toute autre donnée concernant un tiers doit être autorisée à le faire. Il est recommandé de ne pas envoyer de donnée sensible ni de document d’identité, sauf demande strictement nécessaire et justifiée.

Connexion avec Facebook

Facebook Login est une méthode facultative d’authentification fournie par Meta. Lorsqu’elle est choisie, le site peut recevoir les données autorisées et effectivement rendues disponibles par Meta : identifiant Facebook, nom, photo de profil publique et adresse électronique lorsque celle-ci est accessible.

Les autorisations utilisées sont limitées à public_profile et email. Inacio ne demande pas, pour cette fonction, l’accès aux publications privées, à la liste d’amis, à la localisation, à la date de naissance ou aux mentions « J’aime ».

Meta traite aussi des données pour ses propres finalités selon sa politique de confidentialité .

Finalités et bases légales

Contrat et mesures précontractuelles Gestion du compte, des demandes avant achat, des commandes, personnalisations, paiements, livraisons, téléchargements, retours et service après-vente.
Obligations légales Facturation, comptabilité, conservation des justificatifs, garanties légales, réponses aux autorités habilitées et respect des obligations applicables.
Intérêts légitimes Sécurisation du site et des transactions, prévention des abus et fraudes, défense des droits, amélioration du service et gestion des réclamations, sous réserve des droits et libertés des personnes.
Consentement ou choix de l’utilisateur Traceurs facultatifs, mesure d’audience lorsqu’elle exige un consentement, prospection lorsque nécessaire et activation volontaire de certaines fonctions tierces.

Le retrait d’un consentement n’affecte pas la licéité des opérations réalisées avant ce retrait.

Destinataires et prestataires

L’accès est limité à Inacio Commerce Créations et aux prestataires qui ont besoin des données pour fournir leur service. Selon leurs missions et leurs propres traitements, certains interviennent comme sous-traitants et d’autres comme responsables distincts.

CmonSite — LORD OF WEB

Plateforme e-commerce, comptes clients et services techniques. CmonSite indique agir comme sous-traitant pour les données clients de la boutique.

Politique de CmonSite
PayPal, SumUp et banques

Paiement, prévention de la fraude, rapprochement des transactions et virement bancaire selon le moyen choisi.

Confidentialité PayPal
Transporteurs

Mondial Relay, Chronopost, Colissimo et La Poste reçoivent les données nécessaires à l’acheminement, au suivi et à la remise du colis.

Meta / Facebook

Authentification lorsque Facebook Login est choisi et traitements propres de Meta.

Politique de Meta
Brevo Conversations

Messagerie client activée lorsque le visiteur ouvre le chat : contenu de la conversation, coordonnées volontairement fournies et données techniques associées.

Politique de Brevo
Google Analytics et Microsoft Clarity

Mesure d’audience et compréhension de l’utilisation du site lorsque ces outils sont activés conformément aux choix exprimés dans le gestionnaire de cookies.

Confidentialité Google Confidentialité Microsoft

Des administrations, juridictions ou organismes légalement habilités peuvent également recevoir des données lorsqu’une obligation légale ou la défense d’un droit l’exige.

Transferts hors de l’Espace économique européen

CmonSite indique que les serveurs hébergeant sa plateforme sont situés en France. Certains autres prestataires, sociétés de leur groupe ou sous-traitants — notamment Meta, Google, Microsoft, PayPal ou Brevo — peuvent toutefois traiter des données ou y permettre un accès depuis un pays situé hors de l’Espace économique européen.

Lorsque le RGPD l’exige, ces transferts doivent être encadrés par une décision d’adéquation, des clauses contractuelles types, des mesures complémentaires ou un autre mécanisme prévu par le chapitre V du RGPD. Une information sur les garanties applicables peut être demandée à l’adresse de contact indiquée dans cette politique.

Cookies et autres traceurs

Des traceurs strictement nécessaires peuvent être utilisés pour le panier, l’authentification, la sécurité, la mémorisation des choix et le fonctionnement technique de la boutique. Ils ne sont pas soumis au consentement lorsqu’ils répondent effectivement aux conditions légales d’exemption.

Les traceurs facultatifs de mesure d’audience ou d’analyse de l’expérience ne sont activés qu’après consentement lorsque celui-ci est requis. L’utilisateur peut accepter, refuser ou personnaliser ces services avec l’outil de gestion des cookies, puis modifier son choix ultérieurement depuis le lien « Gestion des cookies » du site.

Google Analytics Peut mesurer l’audience, les pages consultées et les parcours de navigation, selon la configuration et le choix de l’utilisateur.
Microsoft Clarity Peut analyser les clics, défilements et interactions et, selon la configuration, produire des cartes de chaleur ou des reconstitutions techniques de session.
Brevo Conversations Le module de chat est chargé après une action volontaire sur le bouton de conversation. Ses traceurs éventuels dépendent du service demandé et des choix applicables.
Gestion du consentement Le gestionnaire tarteaucitron conserve le choix exprimé afin de l’appliquer et de pouvoir en apporter la preuve pendant une durée proportionnée.

La liste à jour des services, finalités, traceurs et durées disponibles figure dans l’outil de gestion des cookies. Le refus des traceurs facultatifs n’empêche pas l’accès aux fonctions essentielles du site.

Durées de conservation

Les données sont conservées pendant la durée nécessaire à chaque finalité, puis supprimées, anonymisées ou placées en archivage restreint lorsque la loi ou la défense d’un droit le justifie.

Compte client Pendant l’utilisation du compte et jusqu’à sa suppression, sous réserve des données qui doivent rester archivées pour une obligation légale ou un litige.
Commandes et service après-vente Pendant la relation commerciale et les périodes utiles aux garanties, réclamations, prescriptions et obligations de preuve applicables.
Factures et pièces comptables Dix ans à compter de la clôture de l’exercice concerné, conformément aux obligations comptables.
Fichiers de personnalisation Le temps de réaliser et suivre la commande, puis suppression lorsqu’ils ne sont plus nécessaires, sauf obligation légale ou besoin de preuve clairement justifié.
Prospection commerciale Lorsqu’elle est utilisée, jusqu’au retrait ou à l’opposition et, pour un prospect, en principe trois ans à compter du dernier contact émanant de celui-ci.
Chat, connexion et mesure d’audience Selon la durée nécessaire au support, au compte, au choix de consentement et aux paramètres des outils, dans les limites publiées et périodiquement réexaminées.

Sécurité et confidentialité

Inacio Commerce Créations met en œuvre des mesures techniques et organisationnelles proportionnées afin de limiter les risques d’accès non autorisé, de perte, de divulgation, d’altération ou d’utilisation abusive. Les accès aux outils d’administration sont limités aux personnes autorisées et protégés par les mécanismes proposés par les prestataires.

Aucun service en ligne ne pouvant garantir une sécurité absolue, les mesures sont adaptées et réévaluées selon la nature des données, les outils utilisés et les risques identifiés.

Vos droits

Selon le traitement et les conditions prévues par le RGPD, vous pouvez exercer les droits suivants :

  • Accès
    Obtenir les données vous concernant et des informations sur leur traitement.
  • Rectification
    Faire corriger ou compléter des informations inexactes.
  • Effacement
    Demander la suppression lorsque les conditions légales sont réunies.
  • Limitation
    Demander la suspension temporaire de certaines opérations.
  • Opposition
    Vous opposer à un traitement fondé sur l’intérêt légitime selon votre situation.
  • Portabilité
    Recevoir ou transmettre certaines données lorsque ce droit s’applique.
  • Retrait du consentement
    Retirer à tout moment un consentement précédemment donné.
  • Prospection
    Vous opposer à tout moment à l’utilisation de vos données à cette fin.
  • Réclamation
    Saisir la CNIL si vous estimez que vos droits ne sont pas respectés.
Comment exercer un droit ?

Écrivez à [email protected] en précisant votre demande et l’adresse liée à votre compte ou commande. Une vérification d’identité proportionnée peut être demandée uniquement en cas de doute raisonnable.

Une réponse est apportée en principe dans le mois suivant la réception de la demande. Ce délai peut être prolongé de deux mois en raison de la complexité ou du nombre de demandes ; la personne concernée en est alors informée dans le premier mois.

Communications commerciales

Lorsqu’une communication commerciale est proposée, elle est envoyée sur la base juridique applicable. Chaque message électronique de prospection doit permettre de se désinscrire simplement. Une opposition peut également être adressée à l’e-mail de contact, sans frais.

Décisions automatisées et mineurs

Inacio Commerce Créations ne prend pas de décision reposant exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant la personne de manière similaire et significative. Les prestataires de paiement peuvent appliquer leurs propres contrôles de sécurité ou de lutte contre la fraude conformément à leurs politiques.

La boutique n’est pas spécialement destinée aux enfants. Un mineur doit effectuer un achat avec l’autorisation et sous la responsabilité de son représentant légal lorsque celle-ci est requise.

Suppression des données liées à Facebook Login

Une personne ayant utilisé Facebook Login peut demander la suppression ou la dissociation des données associées à cette connexion.

  1. Envoyez un e-mail à [email protected] .
  2. Indiquez comme objet : Suppression des données Facebook Login.
  3. Précisez l’adresse électronique utilisée pour le compte Inacio afin d’identifier les données concernées.
  4. En cas de doute raisonnable, une information complémentaire strictement nécessaire pourra être demandée.

Les données devenues inutiles sont supprimées ou dissociées. Les données de commande, facturation ou preuve qui doivent légalement être conservées restent archivées pour la durée applicable.

L’autorisation peut aussi être retirée depuis les paramètres « Applications et sites web » de Facebook .

Réclamation auprès de la CNIL

Si vous estimez, après avoir contacté Inacio Commerce Créations, que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés : www.cnil.fr.

Mise à jour de cette politique

Cette politique peut être modifiée pour tenir compte d’une évolution du site, des prestataires, des traitements ou de la réglementation. La version publiée sur le site est la version applicable ; sa date de mise à jour figure en haut de la page.