Politique de Confidentialité

Nūr Al-Madīna accorde la plus grande importance à la protection de vos données personnelles. La présente politique décrit les données collectées, leur utilisation et vos droits.

1. RESPONSABLE DU TRAITEMENT

Nūr Al-Madīna — contact@nuralmadina.fr

2. DONNÉES COLLECTÉES

Nous collectons : nom, prénom, adresse email, adresse postale, numéro de téléphone (facultatif), données de paiement (traitées par Shopify Payments, non stockées par nous), historique de commandes, données de navigation (cookies).

3. FINALITÉS DU TRAITEMENT

Vos données sont utilisées pour : traiter et livrer vos commandes, gérer votre compte client, envoyer des communications marketing (avec votre consentement), améliorer notre site et nos services, respecter nos obligations légales et comptables.

4. BASE LÉGALE

Exécution du contrat (commandes), consentement (newsletter, cookies marketing), intérêts légitimes (amélioration des services), obligation légale (comptabilité, fiscalité).

5. DESTINATAIRES

Vos données peuvent être partagées avec : Shopify (hébergement et paiement), transporteurs (Colissimo, DHL), Klaviyo (email marketing, avec consentement), Google Analytics (statistiques anonymisées).

6. DURÉE DE CONSERVATION

Données clients : 3 ans après la dernière commande. Données comptables : 10 ans. Cookies : 13 mois maximum. Newsletter : jusqu'à désinscription.

7. VOS DROITS

Conformément au RGPD, vous disposez des droits suivants : accès, rectification, effacement, limitation du traitement, portabilité, opposition. Pour exercer vos droits : contact@nuralmadina.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

8. TRANSFERTS HORS UE

Certains prestataires (Shopify, Klaviyo) peuvent traiter des données hors UE. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne.

9. SÉCURITÉ

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement SSL/TLS, accès restreint, mots de passe sécurisés, hébergement conforme PCI-DSS.

Dernière mise à jour : mars 2025