1. Responsable du traitement
Melrose Place s'engage à protéger la vie privée de ses clients et utilisateurs. Cette politique décrit les données que nous collectons, leur utilisation et vos droits à leur égard.
2. Données collectées
Nous collectons uniquement les données nécessaires au traitement de vos commandes :
- Données d'identification : nom, prénom
- Coordonnées de livraison : adresse postale complète
- Contact : adresse email
- Données de commande : articles commandés, quantités, options, montant, mode de livraison
- Données de navigation : adresse IP, type de navigateur, pages visitées (via logs serveur anonymisés)
Nous ne collectons aucune donnée bancaire — le paiement est traité directement et exclusivement par Stripe, conforme PCI-DSS.
3. Finalités et bases légales
- Traitement des commandes : exécution du contrat (art. 6.1.b RGPD)
- Envoi du numéro de suivi et emails transactionnels : exécution du contrat
- Prévention de la fraude et gestion des impayés : intérêt légitime (art. 6.1.f RGPD)
- Obligations légales et comptables : obligation légale (art. 6.1.c RGPD)
- Amélioration du site : intérêt légitime
Nous ne vendons, ne louons et ne partageons vos données avec aucun tiers à des fins commerciales.
4. Destinataires des données
Vos données sont partagées uniquement avec nos prestataires techniques dans le cadre strict de l'exécution des commandes :
- Stripe, Inc. — traitement des paiements (hébergé aux États-Unis, soumis aux clauses contractuelles types UE)
- Transporteurs (Chronopost, Colissimo…) — livraison de votre commande
- Hébergeur — hébergement des données sur des serveurs situés en France
5. Vos droits
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :
Pour exercer ces droits, contactez-nous à contact@melroseplace.fr. Nous répondrons dans un délai maximum de 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
6. Cookies
Notre site utilise des cookies strictement nécessaires au fonctionnement du service :
- Panier (localStorage) : mémorisation des articles ajoutés au panier — durée : session
- Préférences (localStorage) : fermeture de la barre d'annonce, sélection des produits mis en avant — durée : permanente jusqu'à effacement du cache
- Session de paiement (Stripe) : cookies techniques de sécurité liés au paiement — gérés par Stripe
Nous n'utilisons aucun cookie publicitaire, de tracking tiers, ni de réseau social. Aucun consentement préalable n'est requis pour ces cookies purement fonctionnels.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou destruction :
- Communication chiffrée SSL/TLS (HTTPS) sur l'ensemble du site
- Serveur Node.js accessible uniquement depuis localhost (port non exposé)
- Mots de passe hachés bcrypt (facteur 12)
- Paiement délégué à Stripe (aucune donnée bancaire stockée)
Dernière mise à jour : mars 2026