Privacy policy
Traitement des données personnelles
1 - Identité et coordonnées du responsable du traitement des données personnelles
Le responsable du traitement des données personnelles collectées sur ce site est :

À ce jour, l’activité ne nécessite pas la désignation d’un délégué à la protection des données (DPO) formel selon l’article 37 du RGPD. Toutefois, toute demande relative à la protection des données personnelles peut être adressée directement au responsable du site via l’adresse e-mail mentionnée ci-dessus.
2 - Finalité du traitement des données personnelles
Les données personnelles collectées sur ce site ont pour finalité exclusive d'assurer la bonne gestion de la relation client et du fonctionnement du service de vente en ligne.
Elles peuvent être utilisées pour les finalités suivantes :
- Traitement et expédition des commandes (nom, prénom, adresse postale, e-mail, téléphone)
- Facturation et obligations comptables
- Suivi des livraisons et service après-vente
- Envoi de notifications liées aux commandes (confirmation, expédition, suivi)
- Réponse aux demandes de contact ou de renseignement
- Gestion de la relation client (envoi volontaire de messages personnalisés, informations importantes, etc.)
- Gestion d’une liste de diffusion (newsletter)
- Prévention de la fraude et sécurité du site
Les données collectées ne sont en aucun cas vendues ni cédées à des tiers à des fins commerciales.
3 - Base légale du traitement
Le traitement des données personnelles collectées sur ce site repose sur différentes bases juridiques selon la finalité poursuivie :
- L’exécution d’un contrat : le traitement est nécessaire pour exécuter le contrat de vente conclu entre l’acheteur et le vendeur (ex. : traitement des commandes, livraison, facturation, suivi client).
- Le respect d’une obligation légale : certaines données sont conservées pour répondre aux obligations comptables, fiscales ou liées au droit de la consommation (ex. : conservation des factures, gestion du droit de rétractation ou des garanties légales).
- Le consentement de l’utilisateur : pour l’envoi de communications commerciales ou newsletters, les données sont collectées uniquement après consentement explicite de l’utilisateur (opt-in). Ce consentement peut être retiré à tout moment.
- L’intérêt légitime du responsable du traitement : dans certains cas, le traitement est justifié par l’intérêt légitime du vendeur à assurer la sécurité du site, prévenir les fraudes, et améliorer la qualité du service, dans le respect des droits des utilisateurs.
4 - Caractère obligatoire ou facultatif des données personnelles collectées
Lors de la collecte de données sur ce site (formulaire de commande, formulaire de contact, inscription à la newsletter), les champs obligatoires sont clairement signalés par un astérisque (*) ou tout autre indicateur.
Ces données sont strictement nécessaires pour :
- effectuer une commande (nom, prénom, adresse postale, adresse e-mail, etc.)
- envoyer une facture
- assurer la livraison
- répondre à une demande de contact
Leur fourniture est donc obligatoire pour permettre l’exécution du contrat ou la prise en compte de la demande de l’utilisateur.
En cas de non-fourniture des données obligatoires, la commande ou la demande ne pourra pas être traitée.
Les autres champs ou données collectées à titre facultatif peuvent être renseignés librement. Le refus de fournir ces informations n’a pas de conséquence sur l’accès au service principal, mais peut limiter certaines fonctionnalités (par exemple, l’inscription à la newsletter, ou la personnalisation de la communication).
5 - Destinataires des données personnelles
Les données personnelles collectées sur ce site sont destinées exclusivement au responsable du traitement, dans le cadre strict de l’exécution des services proposés.
Elles peuvent être transmises, de manière limitée, à des prestataires techniques ou logistiques agissant pour le compte du responsable du traitement, dans le respect du RGPD. Ces destinataires incluent notamment :
- La plateforme de vente en ligne (Shopify), pour l’hébergement du site, la gestion des commandes et le traitement technique des paiements ;
- Les prestataires de paiement sécurisés (tels que Stripe, Shopify Payments, PayPal) pour la gestion des transactions bancaires ;
- Les prestataires d’expédition et de livraison (La Poste, Colissimo, Delivengo, etc.) pour l’envoi des commandes ;
- Les prestataires de messagerie ou d’e-mailing, en cas d’envoi de newsletters ou de messages transactionnels (Shopify Email, MailerLite, etc.) ;
- Les prestataires informatiques assurant la maintenance ou la sécurité technique du site, si nécessaire.
Ces prestataires n’ont accès aux données que dans la mesure nécessaire à l’exécution de leurs services et sont contractuellement tenus de les traiter de manière confidentielle et sécurisée, conformément aux dispositions du RGPD.
Les données personnelles ne sont jamais vendues, cédées ou partagées à des fins commerciales avec des tiers.
6 - Durée de conservation des données personnelles
Les données personnelles collectées sur le site sont conservées pendant une durée limitée, déterminée selon la finalité pour laquelle elles ont été collectées, conformément aux obligations légales et aux recommandations de la CNIL.
Données liées aux commandes
- Les données relatives aux commandes, factures et livraisons sont conservées pendant une durée de 10 ans, conformément aux obligations comptables et fiscales applicables aux commerçants.
Données liées à la relation client (formulaires, demandes de contact)
- Les messages et échanges avec les clients sont conservés pendant 3 ans à compter du dernier contact actif, à des fins de suivi et de preuve.
Données liées à l’abonnement à la newsletter
- Les données utilisées pour l’envoi de communications (nom, adresse e-mail) sont conservées jusqu’au retrait du consentement (désinscription), ou au maximum 3 ans après la dernière interaction (ex. : ouverture d’un e-mail).
Données techniques et de sécurité
- Les journaux de connexion, statistiques anonymes ou données techniques sont conservés pendant une durée maximale de 13 mois, sauf obligation particulière.
Une fois ces durées expirées, les données sont soit supprimées, soit anonymisées de façon irréversible.
7 - Droits de l’utilisateur sur ses données personnelles
Conformément aux articles 15 à 22 du Règlement général sur la protection des données (RGPD), toute personne concernée par un traitement de données personnelles dispose des droits suivants :
Droit d’accès
L’utilisateur peut demander à tout moment l’accès aux données personnelles le concernant, détenues par le responsable du traitement, ainsi que des informations sur les finalités du traitement, les destinataires, la durée de conservation, etc.
Droit de rectification
Si les données sont inexactes ou incomplètes, l’utilisateur peut demander leur correction ou mise à jour.
Droit à l’effacement (droit à l’oubli)
L’utilisateur peut demander la suppression de ses données personnelles, notamment lorsqu’elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, ou si le traitement repose sur le consentement retiré.
Droit d’opposition
L’utilisateur peut s’opposer, pour des motifs légitimes, au traitement de ses données, notamment à des fins de prospection ou de communication marketing.
Droit à la limitation du traitement
Dans certains cas, l’utilisateur peut demander la suspension temporaire du traitement de ses données (par exemple, en attendant une vérification ou un litige).
Droit à la portabilité
Sur demande, l’utilisateur peut obtenir ses données personnelles dans un format structuré, couramment utilisé et lisible par machine, et en demander la transmission à un autre responsable de traitement.
Exercice des droits
Pour exercer ces droits, l’utilisateur peut envoyer une demande par e-mail à :
contact@cosmogenese.fr
(en joignant une pièce d’identité si nécessaire pour prouver son identité).
Le responsable du traitement s’engage à répondre dans un délai maximum de 30 jours à compter de la réception de la demande.
En cas de non-réponse ou de désaccord, l’utilisateur peut déposer une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) :
👉 www.cnil.fr