Politique de confidentialité
Politique de confidentialité Dernière mise à jour : 26 mai 2026
Préambule
La présente Politique de Confidentialité a pour objet d'informer les utilisateurs de la boutique en ligne de l'association Éclaireuses Éclaireurs Israélites de France (EEIF) sur les modalités de collecte et de traitement de leurs données à caractère personnel, conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (ci-après le « RGPD ») et à la Loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».
L'Association attache une importance particulière au respect de la vie privée et à la protection des données personnelles des utilisateurs de son site.
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées sur le site est :
Association Éclaireuses Éclaireurs Israélites de France (EEIF) 27 Avenue de Ségur, 75007 Paris SIREN : 784 313 462 Représentée par son Président, Monsieur Mathias Vaisbrot. Contact : boutique@eeif.fr
2. Données collectées
L'Association collecte et traite les catégories de données suivantes :
- Données d'identification : nom, prénom, civilité ;
- Données de contact : adresse postale, adresse de livraison, adresse de facturation, adresse électronique, numéro de téléphone ;
- Données relatives aux commandes : historique des commandes, produits commandés, montant des commandes, mode de livraison choisi, mention éventuelle de précommande ;
- Données de paiement : les données bancaires ne sont pas collectées ni stockées par l'Association ; elles sont traitées directement et de manière sécurisée par les prestataires de paiement (Shopify Payments, PayPal, Apple Pay, Google Pay) ;
- Données de connexion et de navigation : adresse IP, type de navigateur, pages consultées, date et heure de connexion, collectées via les cookies (voir section dédiée) ;
- Données de communication : contenu des échanges via la messagerie en ligne de la boutique (Shopify Inbox) ou par courrier électronique.
3. Finalités du traitement et bases juridiques
Les données personnelles sont collectées et traitées pour les finalités suivantes :
| Finalité | Base juridique |
|---|---|
| Traitement et gestion des commandes (préparation, expédition, retrait, facturation) | Exécution du contrat (art. 6.1.b RGPD) |
| Gestion des précommandes et information du Client sur l'évolution de la campagne | Exécution du contrat (art. 6.1.b RGPD) |
| Gestion de la relation client et réponse aux demandes (Shopify Inbox, courriel) | Exécution du contrat / intérêt légitime (art. 6.1.b et 6.1.f RGPD) |
| Envoi des e-mails transactionnels automatiques (confirmation de commande, expédition, retrait) | Exécution du contrat (art. 6.1.b RGPD) |
| Gestion des demandes au titre du droit de rétractation, des garanties légales et du service après-vente | Exécution du contrat / obligation légale (art. 6.1.b et 6.1.c RGPD) |
| Respect des obligations légales et comptables (notamment conservation des factures) | Obligation légale (art. 6.1.c RGPD) |
| Mesure d'audience, amélioration du site et fonctionnement technique (cookies) | Consentement / intérêt légitime selon la nature du cookie (art. 6.1.a et 6.1.f RGPD) |
| Gestion d'éventuels litiges et contentieux | Intérêt légitime (art. 6.1.f RGPD) |
4. Destinataires des données
Les données personnelles sont destinées exclusivement aux services habilités de l'Association en charge du traitement des commandes et de la relation client.
Certaines données peuvent être transmises à des sous-traitants strictement nécessaires à l'exécution des prestations, à savoir :
- Shopify Inc. (151 O'Connor Street, Ottawa, Canada), en sa qualité d'hébergeur de la boutique et de fournisseur des outils techniques (plateforme e-commerce, e-mails automatiques, messagerie Shopify Inbox, cookies) ;
- Les prestataires de paiement (Shopify Payments, PayPal, Apple Pay, Google Pay), pour le traitement sécurisé des transactions ;
- La société La Poste / Colissimo, pour l'acheminement des commandes.
Les données ne font l'objet d'aucune cession, location ou commercialisation à des tiers à des fins commerciales.
5. Transferts de données hors Union européenne
Le recours à Shopify Inc., dont le siège est situé au Canada, peut impliquer un transfert de données personnelles hors Union européenne. Le Canada bénéficie d'une décision d'adéquation partielle de la Commission européenne en date du 20 décembre 2001, garantissant un niveau de protection adéquat pour les données transférées vers des organisations canadiennes soumises à la loi PIPEDA. Shopify met par ailleurs en œuvre des garanties contractuelles complémentaires (notamment les Clauses Contractuelles Types adoptées par la Commission européenne) pour les transferts éventuels vers d'autres juridictions.
6. Durée de conservation
Les données sont conservées pendant les durées suivantes :
- Données de commande et de facturation : dix (10) ans à compter de la clôture de l'exercice comptable, conformément à l'article L.123-22 du Code de commerce ;
- Données de compte client : pendant toute la durée de la relation commerciale, puis trois (3) ans à compter du dernier contact avec le Client à des fins de prospection ;
- Données de connexion (logs) : un (1) an, conformément à la réglementation en vigueur ;
- Données issues des cookies : treize (13) mois maximum, conformément aux recommandations de la CNIL.
À l'issue de ces délais, les données sont supprimées ou archivées de manière sécurisée selon la réglementation applicable.
7. Cookies
Le site utilise les cookies natifs de la plateforme Shopify, à savoir :
- Cookies strictement nécessaires au fonctionnement du site (gestion du panier, du compte client, de la session, sécurisation des paiements). Ces cookies sont indispensables et ne nécessitent pas de consentement préalable ;
- Cookies de mesure d'audience et de performance, destinés à analyser le fonctionnement du site et à en améliorer l'ergonomie ;
- Cookies de fonctionnalité, permettant de mémoriser les préférences de l'utilisateur (langue, devise).
Lors de la première connexion, un bandeau d'information permet à l'utilisateur d'accepter, de refuser ou de paramétrer le dépôt des cookies non strictement nécessaires.
L'utilisateur peut à tout moment retirer son consentement ou modifier ses préférences via le paramétrage de son navigateur ou via le module dédié sur le site.
8. Sécurité des données
L'Association met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité, la confidentialité et l'intégrité des données personnelles. La plateforme Shopify, hébergeur du site, applique des standards de sécurité reconnus, incluant notamment le chiffrement des données en transit (protocole HTTPS/TLS), la conformité aux standards PCI-DSS pour les paiements, et des mesures de contrôle d'accès strictes.
9. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD et à la Loi Informatique et Libertés, toute personne dont les données sont traitées dispose des droits suivants :
- Droit d'accès : obtenir la confirmation que des données la concernant sont traitées et en obtenir une copie ;
- Droit de rectification : obtenir la correction de données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») : obtenir, dans les conditions prévues par le RGPD, la suppression de ses données ;
- Droit à la limitation du traitement dans certaines hypothèses légalement prévues ;
- Droit à la portabilité des données fournies à l'Association ;
- Droit d'opposition au traitement, pour des motifs tenant à sa situation particulière ;
- Droit de retirer son consentement à tout moment, lorsque le traitement est fondé sur le consentement ;
- Droit de définir des directives relatives au sort de ses données après son décès, conformément à l'article 85 de la Loi Informatique et Libertés.
10. Exercice des droits
Pour exercer l'un de ces droits, l'utilisateur peut adresser sa demande, accompagnée d'une copie d'un titre d'identité en cas de doute raisonnable sur son identité :
- Par courrier électronique : boutique@eeif.fr
- Par courrier postal : Éclaireuses Éclaireurs Israélites de France (EEIF) Service Protection des Données 27 Avenue de Ségur, 75007 Paris
L'Association s'engage à répondre dans un délai maximal d'un (1) mois à compter de la réception de la demande, ce délai pouvant être prolongé de deux (2) mois compte tenu de la complexité ou du nombre de demandes, conformément à l'article 12 du RGPD.
11. Réclamation auprès de la CNIL
Si l'utilisateur estime, après avoir contacté l'Association, que ses droits ne sont pas respectés, il a la possibilité d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07 Téléphone : 01 53 73 22 22 Site internet : www.cnil.fr
12. Modification de la Politique de Confidentialité
L'Association se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour se conformer à toute évolution législative, réglementaire ou technique. La version applicable est celle accessible sur le site à la date de consultation par l'utilisateur. Il est recommandé à l'utilisateur de la consulter régulièrement.