Politique de confidentialité
Cette page explique quelles données personnelles AMLA The Label collecte, pourquoi, et comment vous pouvez exercer vos droits, conformément au Règlement général sur la protection des données (UE) 2016/679 (« RGPD »).
1. Responsable du traitement
Le responsable du traitement est [À COMPLÉTER — dénomination sociale], exerçant sous le nom AMLA The Label, [À COMPLÉTER — adresse d'enregistrement]. Contact pour les questions de confidentialité : [À COMPLÉTER — e-mail de contact].
2. Ce que nous collectons et comment
Lorsque vous passez commande, nous collectons votre nom, votre adresse e-mail, votre numéro de téléphone (si vous le fournissez), votre adresse de livraison et de facturation, et le détail de votre commande. Nous ne proposons pas de compte client ni de système de connexion : ces données sont donc collectées à nouveau à chaque commande. Nous collectons également des données techniques de base (comme l'adresse IP) nécessaires au fonctionnement sécurisé du site.
3. Pourquoi nous utilisons vos données, et notre base légale
Nous utilisons les données de votre commande pour exécuter le contrat conclu avec vous — traitement du paiement, organisation de la livraison, gestion des retours et support client (article 6(1)(b) du RGPD). Nous les utilisons pour respecter nos obligations légales, notamment en matière de conservation des documents fiscaux et comptables (article 6(1)(c) du RGPD). Si vous acceptez de recevoir nos e-mails marketing via la case à cocher lors du paiement, nous utiliserons votre e-mail à cette fin sur la base de votre consentement (article 6(1)(a) du RGPD), que vous pouvez retirer à tout moment.
4. Avec qui nous les partageons
Nous partageons le minimum de données nécessaire avec les sous-traitants suivants, chacun agissant dans le cadre d'un accord de traitement des données : Stripe (traitement des paiements), Supabase (hébergement de la base de données et du stockage), Vercel (hébergement du site), Cloudflare (diffusion de contenu / optimisation des images), Resend (e-mails transactionnels — confirmations de commande et d'expédition), et Packlink PRO (génération des étiquettes d'expédition et coordination avec les transporteurs). Nous ne vendons pas vos données et ne les partageons pas avec des annonceurs.
5. Transferts internationaux de données
Certains de nos sous-traitants peuvent stocker ou traiter des données en dehors de l'Espace économique européen. [À CONFIRMER : région(s) d'hébergement de Supabase et Vercel pour ce projet — si hors EEE, cette section doit indiquer la garantie de transfert utilisée, ex. clauses contractuelles types de l'UE.]
6. Durée de conservation
Les données de commande et de facturation sont conservées aussi longtemps que l'exigent les règles fiscales et comptables italiennes (à titre indicatif, généralement 10 ans à compter de l'exercice fiscal concerné, selon les obligations de conservation du droit civil et fiscal italien — [À CONFIRMER ce chiffre auprès de votre comptable pour votre forme juridique précise]). Si vous avez accepté de recevoir nos e-mails marketing, nous conservons votre adresse e-mail à cette fin jusqu'à votre désinscription ou le retrait de votre consentement.
7. Cookies
Nous n'utilisons que des cookies strictement nécessaires — par exemple pour conserver les articles de votre panier et maintenir votre session et votre préférence de langue. Nous n'utilisons actuellement aucun cookie d'analyse, publicitaire ou de suivi.
8. Vos droits
En vertu du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement ou de limitation du traitement de vos données personnelles, d'un droit d'opposition au traitement, ainsi que d'un droit à la portabilité des données. Pour exercer l'un de ces droits, contactez-nous à [À COMPLÉTER — e-mail de contact].
9. Réclamations
Si vous estimez que vos données n'ont pas été traitées correctement, vous avez le droit d'introduire une réclamation auprès de l'autorité italienne de protection des données, le Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, site web www.garanteprivacy.it.
10. Avons-nous un délégué à la protection des données ?
Compte tenu de la taille et de la nature de nos activités de traitement, nous estimons qu'un délégué à la protection des données (DPO) n'est actuellement pas légalement requis en vertu de l'article 37 du RGPD. [À CONFIRMER cette évaluation à mesure que l'entreprise se développe ou que les activités de traitement évoluent.]