Préambule
La présente Politique de Confidentialité décrit la manière dont FASHION SHOPS SAS collecte, utilise, partage et protège les données à caractère personnel dans le cadre de l'exploitation de la plateforme Moda Store, conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.
Elle s'applique à toute personne physique dont les données sont traitées par FASHION SHOPS SAS : Clients professionnels, Acheteurs B2B, collaborateurs des Clients, visiteurs du site et prospects commerciaux.
01
Identité du Responsable de Traitement
Le responsable de traitement des données personnelles est :
- Raison sociale : FASHION SHOPS SAS
- Forme juridique : Société par actions simplifiée
- Siège social : 33 avenue George Sand, 93200 Saint-Denis, France
- SIRET : 818 682 544 00031
- TVA intracommunautaire : FR78818682544
- RCS : Bobigny — 818 682 544
Dans le cadre de la fourniture des Services de la Plateforme à ses Clients, FASHION SHOPS SAS agit simultanément en deux qualités distinctes :
- Responsable de traitement — pour les données qu'elle collecte directement (gestion du Compte Client, facturation, prospection commerciale, support, navigation sur le site).
- Sous-traitant au sens de l'article 28 du RGPD — pour les données traitées au nom et pour le compte du Client (notamment les données des Acheteurs et des contacts B2B importés par le Client dans la Plateforme).
02
Délégué à la Protection des Données (DPO)
FASHION SHOPS SAS a désigné un Délégué à la Protection des Données (DPO) chargé de veiller à la conformité des traitements et à la protection des droits des personnes concernées.
Coordonnées du DPO
- E-mail : dpo@modastore.app
- Voie postale : DPO Moda Store — 33 avenue George Sand, 93200 Saint-Denis
- Objet recommandé : « Demande RGPD » suivi du droit invoqué
Toute personne concernée peut s'adresser librement au DPO pour toute question relative au traitement de ses données personnelles ou pour exercer ses droits.
03
Nos Engagements & Principes RGPD
FASHION SHOPS SAS s'engage à respecter strictement les principes fondamentaux issus de l'article 5 du RGPD :
- Licéité, loyauté et transparence — chaque traitement repose sur une base légale claire et est communiqué de manière compréhensible aux personnes concernées.
- Limitation des finalités — les données ne sont collectées que pour des objectifs déterminés, explicites et légitimes.
- Minimisation des données — seules les données strictement nécessaires à la finalité poursuivie sont collectées.
- Exactitude — les données sont tenues à jour et les inexactitudes sont corrigées dans les meilleurs délais.
- Limitation de la conservation — les données ne sont conservées que le temps nécessaire à la réalisation des finalités, et selon les durées détaillées en section 6.
- Intégrité et confidentialité — les données sont protégées par des mesures techniques et organisationnelles appropriées (voir section 9).
- Responsabilité (Accountability) — FASHION SHOPS SAS documente l'ensemble de ses traitements et peut en démontrer la conformité à tout moment.
04
Données Personnelles Collectées
FASHION SHOPS SAS collecte uniquement les catégories de données nécessaires à la fourniture des Services et à la relation commerciale :
4.1 — Données d'identification
- Nom, prénom, titre civil, fonction professionnelle.
- Raison sociale, SIRET, adresse de facturation et de livraison de l'entreprise.
- Photo de profil (téléversement facultatif sur le Compte).
4.2 — Données de contact
- Adresse e-mail professionnelle, numéro de téléphone fixe ou mobile.
- Coordonnées des collaborateurs (responsables logistique, comptabilité, commerciaux).
4.3 — Données de connexion et techniques
- Identifiants (login, mot de passe haché), horodatage des connexions.
- Adresse IP, agent utilisateur (navigateur, OS, type d'appareil).
- Logs applicatifs et événements de sécurité.
4.4 — Données transactionnelles & d'usage
- Historique des commandes, factures, mouvements de stock.
- Interactions avec la Plateforme (clics, parcours, fonctionnalités utilisées).
- Demandes de support, échanges avec ModaAI, tickets SAV.
4.5 — Données de paiement
- Coordonnées bancaires (IBAN/BIC pour les prélèvements SEPA) — traitées par notre prestataire certifié PCI-DSS.
- FASHION SHOPS SAS ne stocke jamais les numéros de cartes bancaires complets.
Aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, orientation sexuelle, etc.) n'est collectée ni traitée par Moda Store.
05
Finalités & Bases Légales des Traitements
Chaque traitement réalisé par FASHION SHOPS SAS est documenté et repose sur une base légale conforme à l'article 6 du RGPD :
| Finalité | Base légale | Données traitées |
|---|
| Création et gestion du Compte Client | Contrat | Identification, contact, login |
| Fourniture des Services (stocks, logistique, e-invoicing) | Contrat | Transactionnelles, usage |
| Facturation & comptabilité | Obligation légale | Identification, paiement, factures |
| Support client & SAV | Contrat | Contact, échanges, tickets |
| Sécurité & lutte contre la fraude | Intérêt légitime | Connexion, technique, logs |
| Amélioration des Services (statistiques anonymisées) | Intérêt légitime | Usage agrégé, métriques |
| Prospection commerciale B2B | Intérêt légitime | Contact professionnel |
| Newsletter & communications marketing | Consentement | E-mail, préférences |
| Cookies de mesure d'audience non exemptés | Consentement | Cookies, identifiants techniques |
| Gestion des demandes RGPD | Obligation légale | Identification, échanges DPO |
Légende — Contrat : exécution du contrat conclu avec le Client (art. 6.1.b) · Obligation légale : conformité aux lois applicables (art. 6.1.c) · Intérêt légitime : intérêt poursuivi par FASHION SHOPS SAS (art. 6.1.f) · Consentement : accord explicite et révocable (art. 6.1.a).
06
Durées de Conservation
Les données personnelles sont conservées pour la durée strictement nécessaire à la finalité poursuivie :
| Catégorie | Durée active | Archivage légal |
|---|
| Compte Client actif | Durée de la relation contractuelle | 3 ans après dernier contact |
| Données de facturation | — | 10 ans (art. L.123-22 C. com.) |
| Logs de connexion | — | 1 an (loi n° 2004-575) |
| Données de prospection B2B | 3 ans après dernier contact | — |
| Cookies de mesure d'audience | 13 mois maximum | 25 mois (données dérivées) |
| Cookies fonctionnels | Session ou 13 mois | — |
| Tickets de support | 3 ans après clôture | — |
| Échanges avec ModaAI | 30 jours en clair, puis anonymisation | — |
| Demandes RGPD | — | 5 ans (preuve de traitement) |
À l'expiration de ces durées, les données sont soit anonymisées de manière irréversible (pour usage statistique), soit supprimées de manière sécurisée.
07
Destinataires & Sous-traitants
Vos données personnelles ne sont jamais vendues ni louées. Elles peuvent être communiquées aux destinataires suivants, strictement habilités :
7.1 — Destinataires internes
- Les collaborateurs habilités de FASHION SHOPS SAS dans la stricte limite de leurs missions (équipes support, commerciale, technique, comptable, juridique).
- Chaque collaborateur est tenu à une obligation contractuelle de confidentialité renforcée.
7.2 — Sous-traitants ultérieurs
FASHION SHOPS SAS recourt à des sous-traitants qualifiés pour fournir certaines composantes des Services. Tous sont liés par un accord de sous-traitance (DPA) conforme à l'article 28 du RGPD :
| Sous-traitant | Finalité | Localisation |
|---|
| Hébergeur Cloud certifié | Hébergement infrastructure & base de données | France / UE |
| Prestataire de paiement (PSP) | Traitement des prélèvements SEPA | UE — certifié PCI-DSS |
| Service e-mailing transactionnel | Envoi des e-mails de notification | UE |
| Outil CRM | Gestion commerciale et support | UE |
| Service d'analytique | Mesure d'audience anonymisée | UE (configuration server-side) |
| Fournisseur du modèle IA ModaAI | Génération des réponses de l'assistant IA | UE / accord encadré (voir section 13) |
7.3 — Autorités
Les données peuvent être communiquées aux autorités administratives, judiciaires ou de contrôle (notamment l'administration fiscale, la CNIL, les tribunaux) sur réquisition légale.
La liste actualisée des sous-traitants ultérieurs est disponible sur demande auprès du DPO à dpo@modastore.app.
08
Transferts Hors Union Européenne
En principe, l'ensemble des données traitées par Moda Store demeure hébergé exclusivement au sein de l'Union européenne, sur des infrastructures certifiées et conformes au RGPD.
Dans l'hypothèse exceptionnelle où un transfert vers un pays tiers serait nécessaire, FASHION SHOPS SAS s'engage à n'autoriser ce transfert qu'à condition que l'une des garanties prévues par les articles 44 et suivants du RGPD soit en place :
- Une décision d'adéquation de la Commission européenne (article 45).
- Des clauses contractuelles types (CCT) adoptées par la Commission européenne (article 46.2.c).
- Des règles d'entreprise contraignantes (BCR) approuvées par l'autorité de contrôle (article 47).
- Des mesures complémentaires (chiffrement, pseudonymisation) si la simple application des CCT s'avère insuffisante (arrêt « Schrems II »).
Toute personne concernée peut obtenir copie des garanties applicables en s'adressant au DPO.
09
Sécurité Technique & Organisationnelle
Conformément à l'article 32 du RGPD, FASHION SHOPS SAS met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :
9.1 — Mesures techniques
- Chiffrement en transit par TLS 1.3 sur l'ensemble des communications réseau.
- Chiffrement au repos des bases de données et des sauvegardes (AES-256).
- Stockage haché et salé des mots de passe (bcrypt / Argon2).
- Authentification multi-facteurs (MFA) disponible et recommandée pour tous les Comptes.
- Cloisonnement des environnements (production, recette, développement).
- Sauvegardes quotidiennes chiffrées avec rétention de 30 jours, stockées sur sites redondés en UE.
- Audits de sécurité annuels et tests d'intrusion par un tiers indépendant.
- Monitoring continu et système de détection d'intrusion (IDS).
9.2 — Mesures organisationnelles
- Politique interne de gestion des habilitations basée sur le principe du moindre privilège.
- Charte informatique et formation à la sécurité pour tous les collaborateurs.
- Engagement de confidentialité contractuel signé par chaque collaborateur et sous-traitant.
- Procédure documentée de gestion des incidents de sécurité.
- Revue régulière des droits d'accès, désactivation immédiate des comptes inactifs.
10
Vos Droits & Comment Les Exercer
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
Obtenir la confirmation que vos données sont traitées et en recevoir une copie (art. 15).
Faire corriger des données inexactes ou incomplètes (art. 16).
Demander la suppression de vos données (« droit à l'oubli », art. 17).
Geler temporairement le traitement de vos données (art. 18).
Récupérer vos données dans un format structuré et exploitable (art. 20).
Vous opposer à un traitement reposant sur l'intérêt légitime (art. 21).
Refuser une décision exclusivement automatisée vous concernant (art. 22).
Définir le sort de vos données après votre décès (art. 85 LIL).
10.1 — Comment exercer vos droits ?
Pour exercer l'un quelconque de ces droits, vous pouvez :
- Envoyer un e-mail au DPO à l'adresse dpo@modastore.app en précisant le droit invoqué.
- Adresser un courrier postal à : DPO Moda Store — 33 avenue George Sand, 93200 Saint-Denis.
- Utiliser le formulaire dédié disponible dans les paramètres de votre Compte.
Pour des raisons de sécurité, une vérification d'identité pourra être demandée. FASHION SHOPS SAS s'engage à répondre dans un délai d'un (1) mois à compter de la réception de la demande complète, prolongeable de deux mois en cas de complexité particulière (article 12.3 du RGPD).
L'exercice de ces droits est gratuit, sauf demande manifestement infondée ou excessive (article 12.5).
11
Cookies & Traceurs
La Plateforme et le site Moda Store utilisent des cookies et technologies similaires pour assurer leur fonctionnement et améliorer votre expérience.
11.1 — Catégories de cookies
- Cookies strictement nécessaires (exemptés de consentement) — authentification, sécurité, équilibrage de charge, préférences de langue.
- Cookies fonctionnels — mémorisation des choix d'interface, panier, paramètres d'affichage.
- Cookies de mesure d'audience — statistiques de fréquentation anonymisées (configuration conforme aux lignes directrices CNIL pour exemption, sinon soumis à consentement).
- Cookies marketing & publicitaires — non utilisés à ce jour par Moda Store.
11.2 — Gestion de vos préférences
Lors de votre première visite, un bandeau vous permet d'accepter, refuser ou personnaliser le dépôt des cookies non essentiels. Vous pouvez à tout moment modifier vos préférences via le lien « Gestion des cookies » disponible en pied de page.
Vous pouvez également configurer votre navigateur pour bloquer les cookies. Cette configuration peut toutefois altérer le bon fonctionnement de certains Services.
12
Violations de Données Personnelles
En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, FASHION SHOPS SAS s'engage à :
- Notifier la CNIL dans un délai maximum de 72 heures après avoir pris connaissance de la violation (article 33 du RGPD).
- Informer les personnes concernées dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés (article 34 du RGPD).
- Documenter toute violation, ses effets et les mesures correctives prises dans un registre interne dédié.
- Coopérer pleinement avec l'autorité de contrôle dans la gestion de l'incident.
Tout incident suspecté peut être signalé à security@modastore.app.
13
Assistant ModaAI & Traitements par IA
L'assistant intelligent ModaAI repose sur un modèle de langage avancé fourni par un prestataire qualifié. FASHION SHOPS SAS encadre strictement son utilisation pour garantir la protection des données :
- Les requêtes adressées à ModaAI sont traitées via une API sécurisée avec garantie contractuelle d'absence d'entraînement du modèle sur vos données.
- Les échanges sont conservés 30 jours maximum en clair, puis anonymisés pour analyse de qualité.
- Aucune donnée sensible n'est transmise à ModaAI : son périmètre est limité aux questions opérationnelles relatives à la Plateforme.
- ModaAI n'est jamais utilisé pour prendre une décision automatisée produisant des effets juridiques ou affectant significativement une personne, au sens de l'article 22 du RGPD.
- L'utilisateur conserve à tout moment la possibilité de contacter un agent humain via le support client.
14
Protection des Mineurs
Les Services de Moda Store sont destinés exclusivement à des Clients professionnels et ne s'adressent en aucun cas à des mineurs.
FASHION SHOPS SAS ne collecte pas sciemment de données concernant des personnes âgées de moins de 15 ans. Si une telle collecte venait à être identifiée, les données concernées seraient supprimées sans délai. Tout signalement peut être adressé au DPO.
15
Modifications de la Politique
FASHION SHOPS SAS se réserve le droit de faire évoluer la présente Politique de Confidentialité afin de refléter les changements réglementaires, jurisprudentiels ou techniques.
Toute modification substantielle sera notifiée aux personnes concernées par e-mail ou via la Plateforme, avec un préavis minimum de quinze (15) jours avant son entrée en vigueur. La version applicable est toujours celle accessible sur la Plateforme, identifiée par sa date de mise à jour figurant en tête du document.
16
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous avez la possibilité d'introduire une réclamation auprès de l'autorité de contrôle française :
Commission Nationale de l'Informatique et des Libertés
- Adresse : 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
- Site web : www.cnil.fr
Nous vous invitons toutefois à nous contacter en premier lieu via le DPO afin de tenter de résoudre toute difficulté de manière amiable.
Délégué à la Protection des DonnéesNotre DPO est à votre écoute pour toute question relative au traitement de vos données personnelles ou à l'exercice de vos droits. Réponse garantie sous 30 jours maximum.