Politique de Confidentialité
Nūr Al-Madīna accorde la plus grande importance à la protection de vos données personnelles. La présente politique décrit les données collectées, leur utilisation et vos droits.
1. RESPONSABLE DU TRAITEMENT
Nūr Al-Madīna — contact@nuralmadina.fr
2. DONNÉES COLLECTÉES
Nous collectons : nom, prénom, adresse email, adresse postale, numéro de téléphone (facultatif), données de paiement (traitées par Shopify Payments, non stockées par nous), historique de commandes, données de navigation (cookies).
3. FINALITÉS DU TRAITEMENT
Vos données sont utilisées pour : traiter et livrer vos commandes, gérer votre compte client, envoyer des communications marketing (avec votre consentement), améliorer notre site et nos services, respecter nos obligations légales et comptables.
4. BASE LÉGALE
Exécution du contrat (commandes), consentement (newsletter, cookies marketing), intérêts légitimes (amélioration des services), obligation légale (comptabilité, fiscalité).
5. DESTINATAIRES
Vos données peuvent être partagées avec : Shopify (hébergement et paiement), transporteurs (Colissimo, DHL), Klaviyo (email marketing, avec consentement), Google Analytics (statistiques anonymisées).
6. DURÉE DE CONSERVATION
Données clients : 3 ans après la dernière commande. Données comptables : 10 ans. Cookies : 13 mois maximum. Newsletter : jusqu'à désinscription.
7. VOS DROITS
Conformément au RGPD, vous disposez des droits suivants : accès, rectification, effacement, limitation du traitement, portabilité, opposition. Pour exercer vos droits : contact@nuralmadina.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
8. TRANSFERTS HORS UE
Certains prestataires (Shopify, Klaviyo) peuvent traiter des données hors UE. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne.
9. SÉCURITÉ
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement SSL/TLS, accès restreint, mots de passe sécurisés, hébergement conforme PCI-DSS.
Dernière mise à jour : mars 2025