Politique de confidentialité
Dernière mise à jour : 29 mai 2026
Préambule
La présente politique de confidentialité a pour objet d'informer les utilisateurs du site https://do-store.fr (ci-après le « Site ») de la manière dont leurs données à caractère personnel sont collectées et traitées par L&C TRADING, exploitant la marque commerciale Doliva.
Elle est rédigée conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés » (« LIL »).
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel est :
L&C TRADING, société par actions simplifiée à associé unique (SASU) - Siège social : 9 Bis Avenue François Cuzin, Les jardins de Cuzin n°102, 04000 Digne-les-Bains, France - Capital social : 1 500 € - RCS Manosque 901 433 698 - N° TVA intracommunautaire : FR82 901 433 698 - Représentée par son Président, M. Cédric CHABERT
2. Point de contact
Toute question, demande d'information ou exercice de droit relatif aux données à caractère personnel peut être adressé :
- Par courriel : contact@do-store.fr (objet : « RGPD »)
- Par téléphone : +33 (0)6 58 51 19 00
- Par courrier postal : L&C TRADING — Référent RGPD, 9 Bis Avenue François Cuzin, Les jardins de Cuzin n°102, 04000 Digne-les-Bains, France
L&C TRADING n'a pas désigné de Délégué à la Protection des Données (DPO), cette désignation n'étant pas obligatoire au regard de la nature et de l'ampleur de ses activités (article 37 du RGPD). Les demandes sont traitées directement par le responsable du traitement.
3. Données collectées
L&C TRADING collecte uniquement les données strictement nécessaires aux finalités exposées à l'article 4. Selon votre utilisation du Site, peuvent être collectées les catégories de données suivantes :
3.1 Données fournies directement par vous
- Données d'identité : nom, prénom, civilité.
- Coordonnées : adresse postale de livraison et de facturation, adresse courriel, numéro de téléphone.
- Données de compte client : identifiant, mot de passe (haché, jamais consulté en clair).
- Données de commande : produits achetés, montant, historique des commandes, panier en cours.
- Données de paiement : les données bancaires (numéro de carte, cryptogramme) ne sont jamais collectées ni stockées par L&C TRADING. Elles sont traitées directement et de façon sécurisée par les prestataires de paiement (cf. article 6).
- Communications : contenu des échanges avec le service client, messages laissés via formulaire de contact.
- Avis et contributions : avis clients, commentaires laissés sur le Site, le cas échéant.
3.2 Données collectées automatiquement
- Données de navigation : adresse IP, type et version du navigateur, système d'exploitation, pages consultées, durée de visite, source d'arrivée (referer).
- Cookies et traceurs : voir article 9.
3.3 Données collectées auprès de tiers
- Le cas échéant, données issues de plateformes de paiement (confirmation paiement, prévention fraude) ou de services de cartographie d'adresses.
4. Finalités et bases légales
Chaque traitement repose sur une base légale identifiée, conformément à l'article 6 du RGPD.
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Création et gestion de votre compte client | Exécution du contrat (art. 6.1.b) |
| Traitement, expédition et suivi des commandes | Exécution du contrat (art. 6.1.b) |
| Facturation et tenue de la comptabilité | Obligation légale (art. 6.1.c — art. L123-22 du Code de commerce, art. L102 B du LPF) |
| Service après-vente et gestion des réclamations | Exécution du contrat (art. 6.1.b) |
| Envoi de communications commerciales sur des produits analogues à ceux déjà commandés | Intérêt légitime (art. 6.1.f) + art. L34-5 du Code des postes et des communications électroniques, avec faculté d'opposition à tout moment |
| Envoi de newsletters et offres marketing à des prospects | Consentement préalable (art. 6.1.a) |
| Statistiques d'audience et amélioration du Site | Intérêt légitime pour la mesure d'audience exemptée — consentement pour les autres outils |
| Prévention de la fraude et sécurité du Site | Intérêt légitime (art. 6.1.f) |
| Réponse aux demandes d'exercice de droits RGPD | Obligation légale (art. 6.1.c) |
| Conservation pour répondre à une éventuelle demande de preuve en justice | Intérêt légitime (art. 6.1.f) |
Vous pouvez à tout moment retirer votre consentement (lorsque celui-ci est la base légale) ou vous opposer aux traitements fondés sur l'intérêt légitime, dans les conditions de l'article 7 ci-dessous.
5. Durées de conservation
Les durées de conservation appliquées sont alignées sur les recommandations de la CNIL (référentiel commerce en ligne) et sur les obligations légales applicables.
| Catégorie de données | Durée de conservation |
|---|---|
| Compte client actif | Durée de vie du compte, puis 3 ans à compter du dernier contact actif (commande, connexion, courriel) |
| Données de commande et de facturation | 10 ans à compter de la clôture de l'exercice comptable (art. L123-22 du Code de commerce) |
| Données de paiement (4 derniers chiffres et BIN éventuels, à des fins de preuve) | 13 mois suivant la transaction (CNIL délibération n° 2018-303) |
| Prospection commerciale (mails marketing) | 3 ans à compter du dernier contact entrant du prospect, ou jusqu'au retrait du consentement |
| Cookies de mesure d'audience exemptés | 13 mois maximum |
| Cookies de marketing soumis à consentement | Durée du consentement, et au maximum 13 mois |
| Logs techniques de connexion | 12 mois (art. L34-1 du Code des postes et des communications électroniques) |
| Données relatives aux demandes d'exercice des droits | 5 ans à des fins de preuve |
| Avis clients publiés | Durée de publication sur le Site, puis archivage |
À l'expiration de ces durées, les données sont soit supprimées définitivement, soit anonymisées à des fins statistiques.
6. Destinataires et sous-traitants
Vos données sont destinées aux services internes de L&C TRADING (direction, service commercial, service client, comptabilité). Elles peuvent également être communiquées aux destinataires suivants, dans la stricte limite de leurs missions :
6.1 Sous-traitants techniques
| Sous-traitant | Mission | Localisation des données |
|---|---|---|
| Shopify International Limited | Hébergement de la boutique, traitement des commandes, infrastructure | Irlande (UE) + transferts USA encadrés (cf. art. 8) |
| Shopify Payments / Stripe / PayPal | Traitement sécurisé des paiements en ligne | UE + transferts USA encadrés |
| Chronopost, Colissimo, Mondial Relay (ou autre transporteur sélectionné) | Livraison des commandes | UE |
| Sufio | Édition des factures électroniques | UE |
| Klaviyo / Shopify Email (ou autre outil marketing) | Envoi des newsletters et campagnes courriel | UE + transferts USA encadrés |
| Google (Google Analytics, Search Console) le cas échéant | Mesure d'audience et référencement | USA via DPF |
| Meta Platforms (Facebook, Instagram), le cas échéant | Mesure d'audience publicitaire et remarketing, après consentement | USA via DPF |
Chaque sous-traitant est lié à L&C TRADING par un contrat conforme à l'article 28 du RGPD, garantissant un niveau de protection adéquat.
6.2 Tiers autorisés
Vos données peuvent également être communiquées : - aux administrations et autorités publiques sur réquisition légale (administration fiscale, autorités judiciaires) ; - aux conseils, experts et avocats de L&C TRADING dans le cadre d'une procédure ou d'un litige ; - à toute personne légalement autorisée à en être destinataire.
Vos données ne sont jamais cédées, louées ni vendues à des tiers à des fins commerciales.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données à caractère personnel :
- Droit d'accès (art. 15) : obtenir confirmation que des données vous concernant sont traitées, et en recevoir une copie ;
- Droit de rectification (art. 16) : faire corriger des données inexactes ou incomplètes ;
- Droit à l'effacement ou « droit à l'oubli » (art. 17) : faire supprimer vos données dans les cas prévus par la réglementation ;
- Droit à la limitation du traitement (art. 18) : faire suspendre l'utilisation de vos données ;
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine, ou en demander la transmission directe à un autre responsable ;
- Droit d'opposition (art. 21) : vous opposer à tout moment à un traitement fondé sur l'intérêt légitime, et sans avoir à justifier de motif lorsque le traitement est à des fins de prospection ;
- Droit de retirer votre consentement (art. 7) à tout moment lorsque le traitement est fondé sur cette base ;
- Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 LIL).
Comment exercer vos droits
Vous pouvez exercer ces droits : - depuis votre compte client sur le Site (modification des données, désinscription newsletter) ; - par courriel à : contact@do-store.fr (objet : « RGPD ») ; - par courrier postal à l'adresse du siège (cf. article 2).
Toute demande devra être accompagnée d'éléments permettant de vérifier votre identité, en cas de doute raisonnable du responsable du traitement (art. 12.6 RGPD). Une réponse vous sera apportée dans un délai maximum d'un mois, prolongeable de deux mois en cas de demande complexe.
Droit de réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :
- En ligne : https://www.cnil.fr/fr/plaintes
- Par courrier : CNIL — 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
8. Transferts de données hors Union européenne
Certains sous-traitants identifiés à l'article 6 peuvent traiter ou héberger une partie des données en dehors de l'Union européenne, principalement aux États-Unis.
Ces transferts sont strictement encadrés par des garanties appropriées au sens de l'article 46 du RGPD, et notamment :
- Décision d'adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework, DPF), pour les sous-traitants certifiés DPF (vérifiable sur https://www.dataprivacyframework.gov/) ;
- Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914) ;
- le cas échéant, mesures supplémentaires (chiffrement au repos et en transit, restriction d'accès, anonymisation).
9. Cookies et traceurs
Le Site utilise des cookies et traceurs équivalents conformément aux articles 82 de la LIL et aux recommandations de la CNIL.
À votre première visite, un bandeau de gestion des cookies vous permet : - d'accepter l'ensemble des cookies ; - de refuser l'ensemble des cookies (sans rendre la navigation plus difficile) ; - de personnaliser vos choix par catégorie (mesure d'audience, marketing, réseaux sociaux).
Seuls les cookies strictement nécessaires au fonctionnement du Site (panier, session, sécurité) sont déposés sans votre consentement, conformément à l'article 82, alinéa 2, de la LIL.
Vous pouvez à tout moment modifier vos préférences via le lien « Gérer mes cookies » présent en pied de page.
La durée de validité de votre consentement est de 6 mois maximum (recommandation CNIL), à l'issue de laquelle un nouveau consentement vous sera demandé.
10. Sécurité des données
L&C TRADING met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD, notamment :
- chiffrement des échanges sur l'ensemble du Site via le protocole HTTPS / TLS ;
- hachage des mots de passe (jamais conservés en clair) ;
- authentification renforcée (2FA) sur les comptes administrateurs ;
- contrôle d'accès strict et journalisation des actions sensibles ;
- sauvegardes régulières et procédure de restauration testée ;
- politique de mots de passe robustes et de gestion des sessions ;
- recours à des sous-traitants présentant des garanties de sécurité (Shopify, prestataires de paiement certifiés PCI-DSS).
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, L&C TRADING procédera à une notification à la CNIL dans un délai de 72 heures et, le cas échéant, aux personnes concernées (art. 33 et 34 RGPD).
11. Mineurs
Le Site n'est pas destiné aux mineurs de moins de 15 ans. L&C TRADING ne collecte pas sciemment de données relatives à des mineurs de moins de 15 ans sans le consentement préalable des titulaires de l'autorité parentale (art. 7-1 LIL). Si vous avez connaissance d'une telle situation, vous êtes invité(e) à nous en informer à contact@do-store.fr afin que nous procédions à la suppression des données concernées.
12. Modifications de la politique
La présente politique peut être modifiée à tout moment pour tenir compte des évolutions législatives, réglementaires, jurisprudentielles ou techniques. La version applicable est celle accessible en ligne à la date de votre visite. Une notification est faite aux utilisateurs en cas de modification substantielle affectant leurs droits.
13. Droit applicable et juridiction
La présente politique est régie par le droit français. En cas de litige relatif à la protection de vos données, et après épuisement des voies de recours amiables, les juridictions françaises sont compétentes, sans préjudice du droit pour le consommateur de saisir les juridictions de son lieu de résidence au sein de l'Union européenne.