Version d'essai, branchée sur le vrai magasin — regardez tout, ne validez pas de commande. Ce qui a changé

Politique de confidentialité

Commander chez ALIM SHARK ne demande pas de créer de compte. Ce que vous saisissez sert à préparer et à livrer vos courses, et rien d'autre : rien n'est revendu et rien ne sert à de la prospection. Le site compte ses visites pour savoir ce qui manque au catalogue, sans retenir ni votre adresse IP ni quoi que ce soit qui vous désigne — c'est expliqué au point 7.

1. Qui est responsable

Le responsable du traitement est ALIM SHARK, SASU, société par actions simplifiée unipersonnelle, dont le siège est 96 avenue des Chartreux, 13004 Marseille, France, immatriculée au registre du commerce et des sociétés de Marseille sous le numéro 104 824 545.

Pour toute question sur vos données, écrivez à alimshark13004@gmail.com ou appelez le magasin au 06 48 17 13 72. L'entreprise n'est pas tenue de désigner un délégué à la protection des données et n'en a pas désigné : c'est le dirigeant qui répond.

2. Vos commandes

Pour livrer, nous enregistrons votre nom et prénom, votre téléphone, votre adresse et son code postal, le complément d'accès que vous indiquez (étage, interphone), le mot laissé au comptoir ou au livreur, ainsi que le contenu et le montant de la commande. Lorsque vous choisissez votre adresse dans la liste de suggestions, ses coordonnées géographiques sont enregistrées avec elle, pour que le livreur trouve la porte.

La base légale est l'exécution du contrat que vous concluez en validant votre commande (art. 6.1.b du RGPD). Sans ces informations, nous ne pouvons pas livrer.

Combien de temps

  • 30 jours pour le complément d'accès, le mot laissé et le point sur la carte. Passé ce délai, plus personne ne livre cette commande : ce qui reste n'est plus une consigne, c'est un moyen d'entrer chez vous. Ces informations sont effacées.
  • 365 jours pour le nom, le téléphone et la rue. Ce délai couvre le temps pendant lequel une réclamation, un retour ou une contestation de paiement auprès de votre banque peut encore nous parvenir. Passé ce délai, la commande est anonymisée.

Anonymisée, et non supprimée : la commande reste en base sans plus personne dessus — ce qui a été vendu, quand, et pour quel montant. Le code de commerce nous impose de conserver cette trace comptable pendant dix ans (art. L123-22), et elle ne permet plus de vous identifier.

Ce ménage est automatique et quotidien. Nous ne le faisons pas à la main, et il ne dépend pas de ce que le magasin pense à cocher.

3. Votre paiement

Lorsque vous réglez par carte, la saisie se fait sur les pages de Stripe, notre prestataire de paiement. Nous ne voyons jamais votre numéro de carte : il ne transite pas par ce site et n'y est jamais enregistré. Nous ne conservons que la référence de la transaction et son état — réglée, échouée, remboursée.

Stripe traite ces données en qualité de sous-traitant, selon sa propre politique de confidentialité, consultable sur stripe.com.

4. Votre rétractation

Si vous renoncez à une commande depuis son suivi, nous enregistrons votre nom, l'adresse électronique à laquelle vous demandez l'accusé de réception, et les précisions que vous ajoutez. C'est la seule adresse électronique que ce site collecte, et elle ne sert qu'à cet envoi.

La base légale est une obligation légale (art. 6.1.c du RGPD) : le code de la consommation nous impose d'accuser réception de votre rétractation sur un support durable (art. D221-5). Ces informations suivent le même délai que le reste de la commande — 365 jours, puis anonymisation. Ce qui subsiste alors est qu'une rétractation a eu lieu à telle date et que l'accusé a été envoyé : la preuve que nous avons fait ce que nous devions, sans votre identité.

5. L'opération « Un avis, un cadeau »

Cette opération n'enregistre ni nom, ni téléphone, ni adresse — rien qui vous relie à un tour de roue. Elle pose sur votre appareil un repère tiré au sort, qui retient qu'un cadeau y a déjà été gagné, et conserve en base deux dates : que cet appareil est parti vers la fiche Google, et qu'il a tourné.

Elle conserve en outre, pendant 60 jours, une empreinte du réseau depuis lequel un cadeau a été gagné. Ce n'est pas votre adresse IP : c'est un condensé chiffré dont on ne peut pas la retrouver, et son seul usage est d'empêcher qu'on fabrique des codes cadeaux en série. La base légale est notre intérêt légitime à ne pas voir l'opération détournée (art. 6.1.f du RGPD). L'empreinte s'efface toute seule passé ce délai.

6. Qui y a accès

À l'intérieur du magasin : les personnes qui préparent et livrent vos courses, et le gérant. Chacune dispose d'un compte nominatif et ne voit que ce que son poste demande.

À l'extérieur, seuls des prestataires techniques, qui n'agissent que sur nos instructions :

  • Vercel Inc. — hébergement du site. Les serveurs qui exécutent l'application et la base de données sont situés à Francfort, en Allemagne. Politique de confidentialité sur vercel.com.
  • Stripe — paiement par carte, décrit ci-dessus.
  • Base Adresse Nationale — suggestions d'adresse. Votre navigateur ne la contacte jamais directement : la recherche passe par ce site, pour que votre adresse IP et le début de votre adresse postale ne partent pas ailleurs que là où vous avez choisi d'aller.
  • Le service de notification de votre navigateur (Apple, Google ou Mozilla selon l'appareil) — uniquement pour les alertes du personnel du magasin. Aucune notification n'est envoyée aux clients.
  • GitHub — dépôt privé où sont déposées les copies de sauvegarde de la base, chiffrées. C'est ce qui permet de rétablir le magasin si son hébergeur venait à défaillir. Ces copies sont conservées sur des serveurs situés aux États-Unis ; le transfert est encadré par la décision d'adéquation de la Commission européenne du 10 juillet 2023, GitHub étant certifié au cadre de protection des données UE—États-Unis. Politique de confidentialité sur docs.github.com.

Ces sociétés étant susceptibles d'accéder aux données depuis un pays hors de l'Union européenne, les conditions de ces accès sont décrites dans leurs politiques respectives, liées ci-dessus. Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires, à personne.

Le magasin utilise par ailleurs un modèle d'intelligence artificielle pour lire les photos de ses propres rayons et de ses tickets d'achat. Aucune donnée de client ne lui est transmise.

7. Cookies et mémoire de votre appareil

Ce site ne dépose aucun traceur publicitaire. Les cookies ci-dessous sont soit nécessaires au service que vous demandez, soit destinés à compter les visites de façon strictement interne — deux cas que l'article 82 de la loi Informatique et Libertés dispense de consentement. Ils sont tous httpOnly — aucun script ne peut les lire.

  • shark_panier — le contenu de votre panier. 7 jours.
  • shark_commandes — les codes des commandes passées depuis cet appareil, pour que vous les retrouviez sans compte. 120 jours.
  • shark_avis — le repère de l'opération « Un avis, un cadeau ». 400 jours.
  • shark_cadeau — le code cadeau que vous avez appliqué à votre panier. 7 jours, comme le panier.
  • shark_coordonnees — vos nom, téléphone et adresse, le temps de passer de la première à la seconde page de commande. Il n'est envoyé qu'aux pages de commande, il est effacé dès que la commande est enregistrée, et il expire seul au bout de 2 heures.
  • shark_visite et shark_source — un numéro tiré au sort, qui ne se rattache à rien et ne vous désigne pas, et l'origine de votre arrivée (moteur de recherche, affiche, lien partagé). Ils servent à savoir combien de personnes s'arrêtent au panier et ce qui est cherché sans être trouvé. 30 minutes, puis le numéro est perdu.
  • shark_session — la session du personnel du magasin. Ne concerne pas les clients. 30 jours.
  • agence_session — la session de la console technique. Ne concerne ni les clients ni le personnel du magasin.

Comment le site compte ses visites

Le magasin a besoin de savoir ce quibloque : combien de paniers n'aboutissent pas, quels articles sont cherchés sans être au catalogue, quelles commandes sont refusées et pourquoi. Il n'a besoin de le savoir de personneen particulier. Ce qui est enregistré ne contient donc ni votre nom, ni votre téléphone, ni votre adresse, ni votre adresse IP, ni aucune empreinte de votre navigateur : uniquement le numéro de visite tiré au sort ci-dessus, le geste (page ouverte, article consulté, commande validée) et, pour une recherche, le mot cherché. Rien n'est rattaché à vos commandes, rien n'est transmis à qui que ce soit, rien ne sort des serveurs du site. Ces relevés sont effacés au bout de 180 jours.

C'est ce qui permet de s'en passer de votre consentement : la CNIL dispense de bandeau la mesure d'audience strictement interne, anonyme, non recoupée avec d'autres traitements et non transmise à des tiers.

Deux repères sont en outre écrits dans la mémoire locale de votre navigateur, et n'en sortent jamais : l'un retient que la visite guidée a été vue, l'autre que l'invitation à installer l'application l'a été. Vous pouvez effacer les uns et les autres à tout moment depuis les réglages de votre navigateur ; le site continuera de fonctionner, il aura simplement oublié votre panier.

8. Vos droits

Vous disposez d'un droit d'accès à vos données, de rectification, d'effacement, de limitation du traitement, d'opposition, et de portabilité. Vous pouvez également donner des directives sur leur sort après votre décès.

Pour les exercer, écrivez à alimshark13004@gmail.com ou passez au magasin. Nous répondons dans un délai d'un mois. Une pièce d'identité peut être demandée si un doute subsiste sur qui écrit — c'est ce qui vous protège d'une demande faite en votre nom par quelqu'un d'autre.

Une limite, dite franchement. L'effacement ne peut pas emporter la trace comptable d'une commande déjà livrée : la loi nous impose de la conserver. Ce que nous pouvons faire, et ce que nous faisons de toute façon au bout de 365 jours, c'est en retirer votre identité.

Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.

Aucune décision vous concernant n'est prise de façon automatisée, et vous ne faites l'objet d'aucun profilage.

9. Sécurité

Le site est servi en HTTPS. Les mots de passe du personnel ne sont jamais stockés en clair, et la base ne conserve des sessions qu'une empreinte : un accès en lecture à la base ne permettrait de se faire passer pour personne. L'accès au back-office est nominatif, et chaque écran vérifie les droits à chaque requête, pas seulement à l'affichage du menu.

Les copies de sauvegarde

Une copie de la base est prise chaque jour et déposée en dehors de l'hébergement, pour que le magasin puisse être rétabli même si son hébergeur venait à défaillir. Cette copie est chiffrée, et conservée 30 jours, puis détruite.

Il faut en tirer une conséquence, et nous préférons l'écrire que la taire : une sauvegarde ne se retouche pas. Un fichier qu'on rouvre pour en retirer une ligne n'est plus une copie fidèle, et échouerait le jour où il faut s'en servir. Lorsqu'une donnée est effacée du magasin, elle peut donc subsister dans les copies déjà prises, le temps de leur rotation : au plus 60 jours pour une consigne de livraison, au plus 395 jourspour un nom, un téléphone ou une adresse. Ces copies ne sont jamais consultées ni exploitées : elles ne sont ouvertes que pour rétablir le service, et l'effacement y est rejoué avant toute remise en service.

10. Modifications

Cette politique peut évoluer si le service change. Les durées affichées ci-dessus ne sont pas recopiées à la main : elles sont lues dans le programme qui les applique, et changent avec lui.

Voir aussi les conditions de vente et les mentions légales.

Retour aux rayons