Politique de confidentialité — Lashéa

Politique de confidentialité

Dernière mise à jour : 10/05/2026

Chez Lashéa, la protection de vos données personnelles est une priorité. La présente Politique de Confidentialité explique quelles données nous collectons, pourquoi, combien de temps, avec qui nous les partageons, et quels sont vos droits.

1. Responsable du traitement

Anaïs Cherifa Charlotte CHAIRI, agissant sous la marque LASHÉA 6 rue d'armaillé 75017 Paris, France Contact : contact@lashea.fr

2. Données collectées

Selon votre interaction avec Lashéa, nous collectons :

  • Identité : prénom, nom, e-mail, téléphone (optionnel)
  • Adresses : adresse de livraison, adresse de facturation
  • Données de transaction : historique de commandes, produits, montants, moyens de paiement (sans jamais stocker votre numéro de carte bancaire complet — celui-ci transite directement par Stripe / Shopify Payments / Klarna / PayPal selon votre choix)
  • Données de navigation : adresse IP, type de navigateur, pages consultées, durée de visite (cf. Politique de cookies)
  • Communications : e-mails échangés avec le service client, formulaires de contact, avis produits

3. Finalités et bases légales

Finalité Base légale Durée de conservation
Exécution de la commande et livraison Contrat (art. 6.1.b RGPD) 5 ans (preuve commerciale)
Comptabilité / facturation Obligation légale (art. 6.1.c) 10 ans (Code de commerce)
Service après-vente Intérêt légitime (art. 6.1.f) 5 ans après dernier contact
Newsletter et communication marketing Consentement (art. 6.1.a) Jusqu'au retrait, max 3 ans après dernier contact
Mesure d'audience anonymisée Intérêt légitime (art. 6.1.f) 13 mois (cookies)
Personnalisation publicitaire Consentement (art. 6.1.a) 13 mois
Lutte contre la fraude Intérêt légitime (art. 6.1.f) 5 ans

4. Destinataires

Vos données sont accessibles uniquement à :

  • nos équipes internes autorisées (gestion de commandes, service client) ;
  • nos sous-traitants techniques nécessaires à l'exécution du service :
    • Hébergeur du site : Shopify International Limited (Irlande)
    • Prestataires de paiement : Stripe, Shopify Payments, PayPal, Klarna
    • Transporteurs : Colissimo, Mondial Relay / Chronopost (selon vos choix) 
    • Outil e-mailing : Shopify Email
    • Outils analytics : Google Analytics, Meta Pixel, tiktok ads,  snapchat ads

Aucune donnée n'est revendue à des tiers.

5. Transferts hors Union Européenne

Certains de nos sous-traitants (Shopify, Google, Meta) peuvent transférer des données vers les États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, ou par leur participation au cadre de protection des données UE-US (« Data Privacy Framework »).

6. Vos droits (articles 15 à 22 du RGPD)

Vous disposez à tout moment des droits suivants :

  • Droit d'accès à vos données personnelles
  • Droit de rectification des données inexactes
  • Droit à l'effacement (« droit à l'oubli ») dans les conditions de l'article 17
  • Droit à la limitation du traitement
  • Droit d'opposition au traitement (notamment pour le marketing direct)
  • Droit à la portabilité des données
  • Droit de retirer votre consentement à tout moment

Exercice des droits : envoyez votre demande à contact@lashea.fr accompagnée d'un justificatif d'identité. Nous vous répondons sous 1 mois (sous 3 mois pour les demandes complexes).

Réclamation : si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement HTTPS/TLS, accès restreint sur authentification, mots de passe robustes, sauvegardes chiffrées, sous-traitants conformes RGPD, audits de sécurité.

8. Cookies

La gestion des cookies fait l'objet d'une Politique de Cookies dédiée, accessible à tout moment via le lien en bas de page et le bandeau de consentement à votre première visite.

9. Modifications de la présente politique

Cette politique peut être mise à jour pour refléter une évolution de nos pratiques ou de la réglementation. La version applicable est celle accessible sur le site à la date de votre interaction.