Politique
de Confidentialité.

FASHION SHOPS SAS s'engage à protéger les données personnelles confiées dans le cadre de l'utilisation de Moda Store, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Dernière mise à jour : 1er janvier 2026Hébergement européenConforme RGPD · Règlement (UE) 2016/679
Version officielle

La version française des documents légaux fait foi. Les traductions et libellés d'interface sont fournis à titre informatif pour faciliter la lecture.

TLS 1.3
Chiffrement en transit
UE
Hébergement exclusif
30 jours
Réponse maximale
DPO
Délégué désigné
Préambule

La présente Politique de Confidentialité décrit la manière dont FASHION SHOPS SAS collecte, utilise, partage et protège les données à caractère personnel dans le cadre de l'exploitation de la plateforme Moda Store, conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.

Elle s'applique à toute personne physique dont les données sont traitées par FASHION SHOPS SAS : Clients professionnels, Acheteurs B2B, collaborateurs des Clients, visiteurs du site et prospects commerciaux.

01

Identité du Responsable de Traitement

Le responsable de traitement des données personnelles est :

  • Raison sociale : FASHION SHOPS SAS
  • Forme juridique : Société par actions simplifiée
  • Siège social : 33 avenue George Sand, 93200 Saint-Denis, France
  • SIRET : 818 682 544 00031
  • TVA intracommunautaire : FR78818682544
  • RCS : Bobigny — 818 682 544

Dans le cadre de la fourniture des Services de la Plateforme à ses Clients, FASHION SHOPS SAS agit simultanément en deux qualités distinctes :

  • Responsable de traitement — pour les données qu'elle collecte directement (gestion du Compte Client, facturation, prospection commerciale, support, navigation sur le site).
  • Sous-traitant au sens de l'article 28 du RGPD — pour les données traitées au nom et pour le compte du Client (notamment les données des Acheteurs et des contacts B2B importés par le Client dans la Plateforme).
02

Délégué à la Protection des Données (DPO)

FASHION SHOPS SAS a désigné un Délégué à la Protection des Données (DPO) chargé de veiller à la conformité des traitements et à la protection des droits des personnes concernées.

Coordonnées du DPO
  • E-mail : dpo@modastore.app
  • Voie postale : DPO Moda Store — 33 avenue George Sand, 93200 Saint-Denis
  • Objet recommandé : « Demande RGPD » suivi du droit invoqué

Toute personne concernée peut s'adresser librement au DPO pour toute question relative au traitement de ses données personnelles ou pour exercer ses droits.

03

Nos Engagements & Principes RGPD

FASHION SHOPS SAS s'engage à respecter strictement les principes fondamentaux issus de l'article 5 du RGPD :

  • Licéité, loyauté et transparence — chaque traitement repose sur une base légale claire et est communiqué de manière compréhensible aux personnes concernées.
  • Limitation des finalités — les données ne sont collectées que pour des objectifs déterminés, explicites et légitimes.
  • Minimisation des données — seules les données strictement nécessaires à la finalité poursuivie sont collectées.
  • Exactitude — les données sont tenues à jour et les inexactitudes sont corrigées dans les meilleurs délais.
  • Limitation de la conservation — les données ne sont conservées que le temps nécessaire à la réalisation des finalités, et selon les durées détaillées en section 6.
  • Intégrité et confidentialité — les données sont protégées par des mesures techniques et organisationnelles appropriées (voir section 9).
  • Responsabilité (Accountability) — FASHION SHOPS SAS documente l'ensemble de ses traitements et peut en démontrer la conformité à tout moment.
04

Données Personnelles Collectées

FASHION SHOPS SAS collecte uniquement les catégories de données nécessaires à la fourniture des Services et à la relation commerciale :

4.1 — Données d'identification

  • Nom, prénom, titre civil, fonction professionnelle.
  • Raison sociale, SIRET, adresse de facturation et de livraison de l'entreprise.
  • Photo de profil (téléversement facultatif sur le Compte).

4.2 — Données de contact

  • Adresse e-mail professionnelle, numéro de téléphone fixe ou mobile.
  • Coordonnées des collaborateurs (responsables logistique, comptabilité, commerciaux).

4.3 — Données de connexion et techniques

  • Identifiants (login, mot de passe haché), horodatage des connexions.
  • Adresse IP, agent utilisateur (navigateur, OS, type d'appareil).
  • Logs applicatifs et événements de sécurité.

4.4 — Données transactionnelles & d'usage

  • Historique des commandes, factures, mouvements de stock.
  • Interactions avec la Plateforme (clics, parcours, fonctionnalités utilisées).
  • Demandes de support, échanges avec ModaAI, tickets SAV.

4.5 — Données de paiement

  • Coordonnées bancaires (IBAN/BIC pour les prélèvements SEPA) — traitées par notre prestataire certifié PCI-DSS.
  • FASHION SHOPS SAS ne stocke jamais les numéros de cartes bancaires complets.

Aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, orientation sexuelle, etc.) n'est collectée ni traitée par Moda Store.

05

Finalités & Bases Légales des Traitements

Chaque traitement réalisé par FASHION SHOPS SAS est documenté et repose sur une base légale conforme à l'article 6 du RGPD :

FinalitéBase légaleDonnées traitées
Création et gestion du Compte ClientContratIdentification, contact, login
Fourniture des Services (stocks, logistique, e-invoicing)ContratTransactionnelles, usage
Facturation & comptabilitéObligation légaleIdentification, paiement, factures
Support client & SAVContratContact, échanges, tickets
Sécurité & lutte contre la fraudeIntérêt légitimeConnexion, technique, logs
Amélioration des Services (statistiques anonymisées)Intérêt légitimeUsage agrégé, métriques
Prospection commerciale B2BIntérêt légitimeContact professionnel
Newsletter & communications marketingConsentementE-mail, préférences
Cookies de mesure d'audience non exemptésConsentementCookies, identifiants techniques
Gestion des demandes RGPDObligation légaleIdentification, échanges DPO

Légende — Contrat : exécution du contrat conclu avec le Client (art. 6.1.b) · Obligation légale : conformité aux lois applicables (art. 6.1.c) · Intérêt légitime : intérêt poursuivi par FASHION SHOPS SAS (art. 6.1.f) · Consentement : accord explicite et révocable (art. 6.1.a).

06

Durées de Conservation

Les données personnelles sont conservées pour la durée strictement nécessaire à la finalité poursuivie :

CatégorieDurée activeArchivage légal
Compte Client actifDurée de la relation contractuelle3 ans après dernier contact
Données de facturation10 ans (art. L.123-22 C. com.)
Logs de connexion1 an (loi n° 2004-575)
Données de prospection B2B3 ans après dernier contact
Cookies de mesure d'audience13 mois maximum25 mois (données dérivées)
Cookies fonctionnelsSession ou 13 mois
Tickets de support3 ans après clôture
Échanges avec ModaAI30 jours en clair, puis anonymisation
Demandes RGPD5 ans (preuve de traitement)

À l'expiration de ces durées, les données sont soit anonymisées de manière irréversible (pour usage statistique), soit supprimées de manière sécurisée.

07

Destinataires & Sous-traitants

Vos données personnelles ne sont jamais vendues ni louées. Elles peuvent être communiquées aux destinataires suivants, strictement habilités :

7.1 — Destinataires internes

  • Les collaborateurs habilités de FASHION SHOPS SAS dans la stricte limite de leurs missions (équipes support, commerciale, technique, comptable, juridique).
  • Chaque collaborateur est tenu à une obligation contractuelle de confidentialité renforcée.

7.2 — Sous-traitants ultérieurs

FASHION SHOPS SAS recourt à des sous-traitants qualifiés pour fournir certaines composantes des Services. Tous sont liés par un accord de sous-traitance (DPA) conforme à l'article 28 du RGPD :

Sous-traitantFinalitéLocalisation
Hébergeur Cloud certifiéHébergement infrastructure & base de donnéesFrance / UE
Prestataire de paiement (PSP)Traitement des prélèvements SEPAUE — certifié PCI-DSS
Service e-mailing transactionnelEnvoi des e-mails de notificationUE
Outil CRMGestion commerciale et supportUE
Service d'analytiqueMesure d'audience anonymiséeUE (configuration server-side)
Fournisseur du modèle IA ModaAIGénération des réponses de l'assistant IAUE / accord encadré (voir section 13)

7.3 — Autorités

Les données peuvent être communiquées aux autorités administratives, judiciaires ou de contrôle (notamment l'administration fiscale, la CNIL, les tribunaux) sur réquisition légale.

La liste actualisée des sous-traitants ultérieurs est disponible sur demande auprès du DPO à dpo@modastore.app.

08

Transferts Hors Union Européenne

En principe, l'ensemble des données traitées par Moda Store demeure hébergé exclusivement au sein de l'Union européenne, sur des infrastructures certifiées et conformes au RGPD.

Dans l'hypothèse exceptionnelle où un transfert vers un pays tiers serait nécessaire, FASHION SHOPS SAS s'engage à n'autoriser ce transfert qu'à condition que l'une des garanties prévues par les articles 44 et suivants du RGPD soit en place :

  • Une décision d'adéquation de la Commission européenne (article 45).
  • Des clauses contractuelles types (CCT) adoptées par la Commission européenne (article 46.2.c).
  • Des règles d'entreprise contraignantes (BCR) approuvées par l'autorité de contrôle (article 47).
  • Des mesures complémentaires (chiffrement, pseudonymisation) si la simple application des CCT s'avère insuffisante (arrêt « Schrems II »).

Toute personne concernée peut obtenir copie des garanties applicables en s'adressant au DPO.

09

Sécurité Technique & Organisationnelle

Conformément à l'article 32 du RGPD, FASHION SHOPS SAS met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :

9.1 — Mesures techniques

  • Chiffrement en transit par TLS 1.3 sur l'ensemble des communications réseau.
  • Chiffrement au repos des bases de données et des sauvegardes (AES-256).
  • Stockage haché et salé des mots de passe (bcrypt / Argon2).
  • Authentification multi-facteurs (MFA) disponible et recommandée pour tous les Comptes.
  • Cloisonnement des environnements (production, recette, développement).
  • Sauvegardes quotidiennes chiffrées avec rétention de 30 jours, stockées sur sites redondés en UE.
  • Audits de sécurité annuels et tests d'intrusion par un tiers indépendant.
  • Monitoring continu et système de détection d'intrusion (IDS).

9.2 — Mesures organisationnelles

  • Politique interne de gestion des habilitations basée sur le principe du moindre privilège.
  • Charte informatique et formation à la sécurité pour tous les collaborateurs.
  • Engagement de confidentialité contractuel signé par chaque collaborateur et sous-traitant.
  • Procédure documentée de gestion des incidents de sécurité.
  • Revue régulière des droits d'accès, désactivation immédiate des comptes inactifs.
10

Vos Droits & Comment Les Exercer

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès

Obtenir la confirmation que vos données sont traitées et en recevoir une copie (art. 15).

Droit de rectification

Faire corriger des données inexactes ou incomplètes (art. 16).

Droit à l'effacement

Demander la suppression de vos données (« droit à l'oubli », art. 17).

Droit à la limitation

Geler temporairement le traitement de vos données (art. 18).

Droit à la portabilité

Récupérer vos données dans un format structuré et exploitable (art. 20).

Droit d'opposition

Vous opposer à un traitement reposant sur l'intérêt légitime (art. 21).

Décision automatisée

Refuser une décision exclusivement automatisée vous concernant (art. 22).

Directives post-mortem

Définir le sort de vos données après votre décès (art. 85 LIL).

10.1 — Comment exercer vos droits ?

Pour exercer l'un quelconque de ces droits, vous pouvez :

  • Envoyer un e-mail au DPO à l'adresse dpo@modastore.app en précisant le droit invoqué.
  • Adresser un courrier postal à : DPO Moda Store — 33 avenue George Sand, 93200 Saint-Denis.
  • Utiliser le formulaire dédié disponible dans les paramètres de votre Compte.

Pour des raisons de sécurité, une vérification d'identité pourra être demandée. FASHION SHOPS SAS s'engage à répondre dans un délai d'un (1) mois à compter de la réception de la demande complète, prolongeable de deux mois en cas de complexité particulière (article 12.3 du RGPD).

L'exercice de ces droits est gratuit, sauf demande manifestement infondée ou excessive (article 12.5).

11

Cookies & Traceurs

La Plateforme et le site Moda Store utilisent des cookies et technologies similaires pour assurer leur fonctionnement et améliorer votre expérience.

11.1 — Catégories de cookies

  • Cookies strictement nécessaires (exemptés de consentement) — authentification, sécurité, équilibrage de charge, préférences de langue.
  • Cookies fonctionnels — mémorisation des choix d'interface, panier, paramètres d'affichage.
  • Cookies de mesure d'audience — statistiques de fréquentation anonymisées (configuration conforme aux lignes directrices CNIL pour exemption, sinon soumis à consentement).
  • Cookies marketing & publicitaires — non utilisés à ce jour par Moda Store.

11.2 — Gestion de vos préférences

Lors de votre première visite, un bandeau vous permet d'accepter, refuser ou personnaliser le dépôt des cookies non essentiels. Vous pouvez à tout moment modifier vos préférences via le lien « Gestion des cookies » disponible en pied de page.

Vous pouvez également configurer votre navigateur pour bloquer les cookies. Cette configuration peut toutefois altérer le bon fonctionnement de certains Services.

12

Violations de Données Personnelles

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, FASHION SHOPS SAS s'engage à :

  • Notifier la CNIL dans un délai maximum de 72 heures après avoir pris connaissance de la violation (article 33 du RGPD).
  • Informer les personnes concernées dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés (article 34 du RGPD).
  • Documenter toute violation, ses effets et les mesures correctives prises dans un registre interne dédié.
  • Coopérer pleinement avec l'autorité de contrôle dans la gestion de l'incident.

Tout incident suspecté peut être signalé à security@modastore.app.

13

Assistant ModaAI & Traitements par IA

L'assistant intelligent ModaAI repose sur un modèle de langage avancé fourni par un prestataire qualifié. FASHION SHOPS SAS encadre strictement son utilisation pour garantir la protection des données :

  • Les requêtes adressées à ModaAI sont traitées via une API sécurisée avec garantie contractuelle d'absence d'entraînement du modèle sur vos données.
  • Les échanges sont conservés 30 jours maximum en clair, puis anonymisés pour analyse de qualité.
  • Aucune donnée sensible n'est transmise à ModaAI : son périmètre est limité aux questions opérationnelles relatives à la Plateforme.
  • ModaAI n'est jamais utilisé pour prendre une décision automatisée produisant des effets juridiques ou affectant significativement une personne, au sens de l'article 22 du RGPD.
  • L'utilisateur conserve à tout moment la possibilité de contacter un agent humain via le support client.
14

Protection des Mineurs

Les Services de Moda Store sont destinés exclusivement à des Clients professionnels et ne s'adressent en aucun cas à des mineurs.

FASHION SHOPS SAS ne collecte pas sciemment de données concernant des personnes âgées de moins de 15 ans. Si une telle collecte venait à être identifiée, les données concernées seraient supprimées sans délai. Tout signalement peut être adressé au DPO.

15

Modifications de la Politique

FASHION SHOPS SAS se réserve le droit de faire évoluer la présente Politique de Confidentialité afin de refléter les changements réglementaires, jurisprudentiels ou techniques.

Toute modification substantielle sera notifiée aux personnes concernées par e-mail ou via la Plateforme, avec un préavis minimum de quinze (15) jours avant son entrée en vigueur. La version applicable est toujours celle accessible sur la Plateforme, identifiée par sa date de mise à jour figurant en tête du document.

16

Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous avez la possibilité d'introduire une réclamation auprès de l'autorité de contrôle française :

Commission Nationale de l'Informatique et des Libertés
  • Adresse : 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22
  • Site web : www.cnil.fr

Nous vous invitons toutefois à nous contacter en premier lieu via le DPO afin de tenter de résoudre toute difficulté de manière amiable.

Délégué à la Protection des Données

Une question sur vos données ?

Notre DPO est à votre écoute pour toute question relative au traitement de vos données personnelles ou à l'exercice de vos droits. Réponse garantie sous 30 jours maximum.