Politique de confidentialité
Dernière mise à jour : 16 septembre 2026.
Responsable du traitement
- Responsable
- « À COMPLÉTER » (identité)
- Adresse
- « À COMPLÉTER » (identité)
- Contact
- contact@daralmajlis.com
Ce site ne crée aucun compte client, ne demande aucun mot de passe et ne construit aucun profil. Il n’existe que pour vendre un ensemble et le livrer.
Données collectées
Pour une commande, nous collectons uniquement les données nécessaires à sa conclusion et à sa livraison :
- votre nom ;
- votre adresse e-mail ;
- votre numéro de téléphone, demandé par le transporteur ;
- votre adresse de livraison ;
- votre pays de livraison ;
- la langue de la page au moment de la commande, qui devient celle de tous les e-mails.
Nous ne recevons, ne voyons et ne conservons aucune donnée de carte bancaire : le champ de paiement appartient à Stripe, et le numéro ne passe jamais par nos serveurs. Nous n’enregistrons que l’état du paiement et l’identifiant de la transaction.
Deux autres formulaires collectent moins encore : le formulaire de contact (nom, e-mail, message) et l’inscription « Me prévenir » quand l’ensemble est indisponible (adresse e-mail et langue seulement).
Finalités et bases légales
- exécuter la commande, la livrer et vous en informer par e-mail : exécution du contrat ;
- répondre à un message envoyé par le formulaire de contact : intérêt légitime ;
- vous prévenir quand l’ensemble redevient disponible : votre demande explicite, révocable ;
- émettre et conserver les factures et avoirs : obligation légale ;
- protéger les formulaires contre les abus, par un compteur de tentatives par adresse IP conservé 24 heures : intérêt légitime.
Cookies et mesure d’audience
Un seul cookie est posé sur le site public : checkout_session. Il est httpOnly, signé, sans donnée personnelle, et sert uniquement à relier votre navigateur au brouillon de commande en cours pendant le paiement. Il est strictement nécessaire au service demandé, donc exempté de consentement.
Aucun autre cookie, aucun stockage local (localStorage, sessionStorage) et aucun traceur non exempté ne sont utilisés : ni mesure d’audience tierce, ni pixel publicitaire, ni bouton de réseau social. C’est pourquoi ce site n’affiche aucun bandeau de consentement : il n’a rien à vous demander. Un test automatisé vérifie à chaque modification qu’aucun script tiers n’est apparu.
La seule mesure que nous faisons tient dans un champ : commande.source. Si l’adresse par laquelle vous êtes arrivé porte un paramètre utm_source, cette seule chaîne (64 caractères au plus) est recopiée sur la commande, pour savoir d’où viennent les visites. Aucun autre paramètre n’est lu, rien n’est enregistré tant qu’aucune commande n’est créée, et aucun profil n’est constitué.
Les gérants se connectent à l’administration avec un cookie de session et un code à six chiffres envoyé par e-mail. Ce cookie ne concerne pas les clients et n’est jamais posé sur le site public.
Destinataires
Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Elles ne sont communiquées qu’aux prestataires nécessaires à la commande, chacun pour la seule part qui le concerne :
- Stripe, pour l’autorisation et le débit du paiement ;
- Resend, pour l’envoi des e-mails de la commande ;
- Neon, pour l’hébergement de la base de données, en Europe ;
- Vercel, pour l’hébergement du site et le stockage privé des factures ;
- le transporteur chargé de la livraison, qui reçoit le nom, l’adresse et le téléphone.
Certains de ces prestataires sont établis hors de l’Union européenne ; les transferts sont alors encadrés par les clauses contractuelles types de la Commission européenne.
Durées de conservation
- Coordonnées de commande (nom, e-mail, téléphone, adresse) : 3 ans à compter de votre dernière commande. Passé ce délai, elles sont automatiquement remplacées par des valeurs neutres — la commande et ses montants restent, la personne n’est plus identifiable.
- Factures et avoirs, et les instantanés qui les composent : 10 ans, comme l’exige la loi comptable. Ils ne sont ni anonymisés ni effacés par la purge.
- Brouillon de commande abandonné : 24 heures, puis effacé.
- Inscription « Me prévenir » : jusqu’à l’envoi du message de disponibilité, ou sur simple demande.
- Messages envoyés par le formulaire de contact : le temps de la réponse et du suivi.
- Compteurs anti-abus rattachés à une adresse IP : 24 heures.
L’anonymisation des coordonnées est exécutée automatiquement par une tâche quotidienne : elle ne dépend d’aucune intervention humaine, et elle ne touche jamais les factures.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Écrivez à contact@daralmajlis.com : nous répondons dans un délai d’un mois.
L’effacement ne peut pas porter sur les factures tant que la durée légale de 10 ans court : la loi comptable l’emporte alors sur la demande.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, www.cnil.fr.
Sécurité
Le site est servi exclusivement en HTTPS. L’administration est réservée à deux gérants, protégée par un second facteur, et n’est jamais accessible depuis une page publique. Les factures sont stockées dans un conteneur privé : aucune n’a d’adresse publique.
