Politique de confidentialité.
Présentation des traitements techniques intégrés à la démonstration GRN-SHOP.
Trame à personnaliser : le responsable de traitement et les durées exactes doivent être définis avant toute exploitation commerciale.
1. Données collectées
Nom, e-mail, téléphone, adresse de livraison éventuelle, contenu de commande, créneau, informations techniques de sécurité et historique de statut.
2. Finalités
Créer et gérer les commandes, assurer le suivi client, envoyer les confirmations, prévenir la fraude et administrer la boutique.
3. Paiement
En mode Stripe, les données bancaires sont traitées sur Stripe Checkout. GRN-SHOP ne conserve pas le numéro complet de carte ni le cryptogramme.
4. Destinataires
Personnel autorisé de la boutique et prestataires strictement nécessaires : hébergement, paiement, e-mail et livraison selon la configuration retenue.
5. Durées
Les durées de conservation doivent être définies selon les obligations comptables, commerciales et de sécurité de l’exploitant.
6. Sécurité
Sessions sécurisées, protection CSRF, limitation de débit, rôles administrateurs, MFA TOTP facultative, journal d’audit et sauvegardes chiffrables.
7. Droits
Les clients peuvent exercer leurs droits d’accès, de rectification, d’effacement, de limitation et d’opposition auprès du responsable de traitement.
8. Cookies
La boutique utilise des cookies techniques nécessaires au panel administrateur et à la protection CSRF. Le panier public est stocké localement dans le navigateur.