Politique de confidentialité
Version applicable à compter du 22 avril 2026
La présente Politique de confidentialité décrit la manière dont la société ANIMALISM collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs et clients du site www.animalism.fr (ci-après le « Site »). Elle est rédigée en conformité avec le règlement (UE) 2016/679 du 27 avril 2016 dit « RGPD » et la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
1. Responsable du traitement
Le responsable des traitements effectués dans le cadre du Site est :
ANIMALISM, société par actions simplifiée au capital de 3 000 euros,
Siège social : 60 rue François Ier, 75008 Paris (France) — RCS Paris 988 708 707.
Courriel : contact@animalism.fr.
ANIMALISM n’est pas soumise à l’obligation de désigner un Délégué à la protection des données (DPO) au sens de l’article 37 du RGPD. Toute question relative à la protection des données peut néanmoins être adressée à l’adresse courriel indiquée ci-dessus.
2. Données collectées
ANIMALISM collecte uniquement les données strictement nécessaires aux finalités poursuivies. Les catégories de données traitées sont les suivantes :
• Données d’identification : nom, prénom, date de naissance (le cas échéant).
• Coordonnées : adresse postale de livraison et de facturation, adresse courriel, numéro de téléphone.
• Données de compte : identifiant, mot de passe (stocké sous forme hachée), préférences, historique de commandes.
• Données de commande : articles commandés, montants, dates, mode de livraison choisi, statut d’exécution.
• Données de paiement : traitées directement par le prestataire de services de paiement partenaire ; ANIMALISM ne conserve ni les numéros complets de carte bancaire, ni les cryptogrammes.
• Données de communication : contenu des échanges avec le service client, courriels, messages de réclamation.
• Données techniques et de navigation : adresse IP, type de navigateur, système d’exploitation, pages visitées, date et heure de connexion, identifiants de cookies (sous réserve des choix du Client).
Les données concernant les mineurs de moins de quinze (15) ans ne sont pas sciemment collectées. Le Site s’adresse exclusivement à des personnes physiques majeures et juridiquement capables de contracter.
2.1 Caractère obligatoire ou facultatif de la collecte
Certaines données sont indispensables à l’exécution des commandes et à la bonne tenue de la relation contractuelle : leur communication est obligatoire. D’autres, fournies à titre de confort, sont facultatives. Les formulaires du Site signalent les champs obligatoires par un astérisque.
Données obligatoires (nécessaires à la conclusion et à l’exécution du contrat, à la facturation et au respect des obligations légales) :
• nom et prénom ;
• adresse postale de livraison et adresse de facturation (code postal, ville, pays ; le champ « appartement, suite, etc. » est facultatif) ;
• adresse courriel ;
• numéro de téléphone (nécessaire au suivi du colis et à la prise de contact par le transporteur en cas de difficulté de livraison) ;
• détails de la commande et données de paiement (transmises directement au prestataire de paiement).
L’absence de fourniture de ces données empêche la conclusion du contrat et, en conséquence, la validation de la commande, la livraison, la facturation et l’exercice des garanties légales.
Données facultatives (fournies librement par l’utilisateur pour améliorer son expérience ou recevoir des communications) :
• date de naissance (le cas échéant, pour adresser des attentions personnalisées) ;
• préférences, centres d’intérêt, inscription à la newsletter ;
• contenu libre des échanges avec le service client.
Le défaut de fourniture des données facultatives n’emporte aucune conséquence sur la validité de la commande, mais peut limiter l’accès à certaines fonctionnalités ou communications proposées par ANIMALISM.
3. Finalités, bases légales et durées de conservation
Les traitements de données réalisés par ANIMALISM répondent à des finalités déterminées, explicites et légitimes. Le tableau ci-dessous synthétise, pour chaque finalité, les catégories de données concernées, la base légale du traitement au sens de l’article 6 du RGPD, et la durée de conservation appliquée.
|
Finalité |
Données traitées |
Base légale |
Durée de conservation |
|
Gestion des commandes (prise, préparation, livraison, facturation) |
Identité, coordonnées postales et électroniques, détails de la commande, historique d’achat |
Exécution du contrat (art. 6.1.b RGPD) |
Durée de la relation commerciale + 5 ans à titre de preuve ; factures conservées 10 ans (obligation comptable) |
|
Gestion du compte client |
Identifiant, mot de passe haché, coordonnées, préférences |
Exécution du contrat (art. 6.1.b RGPD) |
Compte actif ; suppression 3 ans après la dernière activité |
|
Service client et gestion des réclamations |
Identité, coordonnées, contenu des échanges, numéro de commande |
Exécution du contrat et intérêt légitime (art. 6.1.b et f RGPD) |
Durée du traitement + 3 ans |
|
Paiement et prévention de la fraude |
Coordonnées de paiement traitées par le prestataire (PSP), données de transaction, éléments d’authentification forte |
Exécution du contrat et obligation légale (art. 6.1.b et c RGPD) |
Durée strictement nécessaire au paiement ; éléments de preuve conservés 13 mois (15 mois pour paiements contestés) |
|
Facturation et comptabilité |
Identité, adresse de facturation, détails des transactions |
Obligation légale (art. 6.1.c RGPD) |
10 ans (art. L123-22 C. com.) |
|
Newsletter et communications commerciales |
Adresse courriel, prénom, centres d’intérêt éventuels |
Consentement (art. 6.1.a RGPD) ou intérêt légitime pour la clientèle existante (produits analogues) |
Jusqu’au retrait du consentement ou à la dernière interaction + 3 ans |
|
Mesure d’audience et amélioration du Site |
Données de navigation, identifiants techniques, statistiques anonymisées ou pseudonymisées |
Consentement (art. 6.1.a RGPD), sauf cookies exemptés dispensés de consentement |
13 mois maximum pour les cookies ; 25 mois pour les données statistiques agrégées |
|
Lutte contre la fraude et sécurité du Site |
Adresse IP, logs de connexion, données techniques, caractéristiques de la commande |
Intérêt légitime (art. 6.1.f RGPD) |
12 mois |
|
Respect des obligations légales et contentieux |
Ensemble des données utiles à l’établissement ou à la défense d’un droit |
Obligation légale et intérêt légitime (art. 6.1.c et f RGPD) |
Durée des procédures + prescription légale applicable |
3.1 Conditions de suppression et d’anonymisation des données
À l’issue des durées de conservation active indiquées dans le tableau ci-dessus, les données sont traitées selon les modalités suivantes :
• Suppression définitive : les données qui ne sont plus nécessaires à la poursuite d’une finalité et qui ne sont soumises à aucune obligation légale d’archivage sont effacées des systèmes de production ainsi que des sauvegardes, selon le cycle de rotation de ces dernières.
• Anonymisation : certaines données peuvent être anonymisées de manière irréversible afin d’être exploitées à des fins exclusivement statistiques ou d’amélioration du Site ; elles ne permettent alors plus, directement ou indirectement, d’identifier une personne et sortent ainsi du champ d’application du RGPD.
• Archivage intermédiaire : lorsque la conservation au-delà de la durée active est justifiée par l’établissement ou la défense d’un droit en justice ou par une obligation légale (par exemple, conservation des factures pendant 10 ans au titre de l’article L123-22 du Code de commerce), les données sont placées dans une base d’archivage à accès restreint, distincte de la base active. Elles ne sont exploitées que par les personnes habilitées et uniquement aux fins pour lesquelles elles sont conservées, puis supprimées à l’expiration de la durée légale applicable.
L’utilisateur peut également solliciter à tout moment la suppression anticipée de ses données, dans les conditions et limites prévues à l’article 9 de la présente Politique (droit à l’effacement).
4. Origine des données
Les données traitées proviennent exclusivement de l’utilisateur, qui les fournit directement lors de la création d’un compte, de la passation d’une commande, de l’inscription à la newsletter, de la navigation sur le Site ou d’un échange avec le service client. Aucune donnée n’est acquise auprès de courtiers de données ou de sources tierces à des fins de prospection.
5. Destinataires des données
Les données sont destinées, dans la stricte limite de leurs attributions, aux services internes d’ANIMALISM en charge de la relation client, de la logistique, de la facturation et du marketing. Elles peuvent également être transmises aux destinataires suivants, agissant en qualité de sous-traitants ou de responsables conjoints :
• l’hébergeur du Site : Shopify International Limited (Irlande), pour l’hébergement de la plateforme de vente en ligne ;
• le prestataire de services de paiement (PSP), agissant sous le régime de la directive (UE) 2015/2366 dite DSP2, pour le traitement sécurisé des transactions ;
• les transporteurs partenaires (La Poste pour Colissimo, Mondial Relay pour le réseau point relais), pour l’acheminement des commandes ;
• les prestataires de messagerie, d’outils CRM et d’envoi de newsletters, pour la gestion des communications ;
• les prestataires d’analyse d’audience et de performance du Site, sous réserve du consentement de l’utilisateur lorsqu’il est requis ;
• le cas échéant, les autorités publiques, juridictionnelles ou de contrôle, sur réquisition régulière et dans les limites prévues par la loi.
Chacun de ces prestataires est lié à ANIMALISM par un contrat encadrant les conditions du traitement (article 28 RGPD) et leur imposant des garanties suffisantes en matière de sécurité et de confidentialité.
6. Transferts hors Union européenne
Certaines des données traitées peuvent, dans le cadre du fonctionnement du Site et du recours à des prestataires tiers, faire l’objet de transferts en dehors de l’Espace économique européen (EEE). Les principaux pays concernés et les garanties mises en place sont les suivants :
• Canada : Shopify Inc., maison mère de l’hébergeur du Site, est établie au Canada. Le Canada bénéficie d’une décision d’adéquation de la Commission européenne du 20 décembre 2001 pour les entités commerciales soumises à la loi PIPEDA ; les transferts y sont donc réputés offrir un niveau de protection équivalent à celui du RGPD.
• États-Unis : une partie de l’infrastructure d’hébergement du Site (Shopify), ainsi que, le cas échéant, certains outils de paiement, de mesure d’audience et de communication, reposent sur des serveurs situés aux États-Unis. Ces transferts sont encadrés par le cadre UE-États-Unis sur la protection des données (Data Privacy Framework) lorsque le prestataire y est certifié, ou, à défaut, par les clauses contractuelles types adoptées par la Commission européenne, complétées par des mesures techniques et organisationnelles supplémentaires (chiffrement, pseudonymisation, restriction des accès).
• Royaume-Uni : certains prestataires peuvent opérer depuis le Royaume-Uni, pays couvert par une décision d’adéquation de la Commission européenne depuis le 28 juin 2021.
• Autres pays : Shopify peut recourir à des sous-traitants ultérieurs établis dans d’autres pays tiers (notamment en Inde, aux Philippines, au Japon ou à Singapour), principalement pour des activités de support technique et de sécurité. La liste à jour des sous-traitants de Shopify est publiée à l’adresse https://www.shopify.com/legal/sub-processors. Chaque transfert vers ces pays est encadré contractuellement par des clauses contractuelles types et, le cas échéant, par des mesures supplémentaires.
Conformément aux articles 44 à 49 du RGPD, ANIMALISM veille à ce que tout transfert hors EEE soit assorti des garanties appropriées. Une copie des garanties mises en place (décisions d’adéquation, clauses contractuelles types, analyses de transfert) peut être obtenue sur demande écrite adressée à contact@animalism.fr.
7. Sécurité des données
ANIMALISM met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l’article 32 du RGPD. Ces mesures incluent notamment :
• le chiffrement des communications (protocoles TLS/SSL) entre le navigateur et les serveurs ;
• le hachage des mots de passe des comptes clients ;
• la restriction des accès aux données aux seuls personnels habilités, selon le principe du besoin d’en connaître ;
• la traçabilité des accès et des opérations sensibles ;
• la sensibilisation régulière des équipes à la protection des données ;
• la contractualisation stricte des obligations de sécurité avec les sous-traitants.
En cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des personnes concernées, ANIMALISM notifiera la CNIL dans un délai de soixante-douze (72) heures et, si le risque est élevé, informera également les personnes concernées dans les meilleurs délais (articles 33 et 34 du RGPD).
8. Cookies et traceurs
Le Site utilise des cookies et autres traceurs destinés à :
• assurer son bon fonctionnement technique (maintien de la session, gestion du panier) — cookies strictement nécessaires, exemptés de consentement ;
• mesurer son audience et analyser son utilisation — cookies soumis au consentement, sauf exemption CNIL ;
• personnaliser l’expérience et adresser des communications ciblées — cookies soumis au consentement.
Lors de la première visite, un bandeau permet à l’utilisateur d’accepter, de refuser, ou de paramétrer finement les cookies soumis à son consentement. Le choix exprimé peut être modifié à tout moment depuis le lien « Gérer mes cookies » figurant en pied de page du Site. La durée de vie des cookies soumis à consentement est limitée à treize (13) mois, conformément à la recommandation de la CNIL.
Les caractéristiques détaillées des cookies déposés (émetteurs, finalités, durées, catégories) sont exposées dans la Politique de cookies accessible depuis ce même bandeau.
9. Vos droits
Conformément aux articles 12 à 23 du RGPD et à la loi Informatique et Libertés, l’utilisateur dispose, sur les données le concernant, des droits suivants :
• droit d’accès et d’information sur les données traitées ;
• droit de rectification des données inexactes ou incomplètes ;
• droit à l’effacement (« droit à l’oubli »), dans les limites prévues par la réglementation ;
• droit à la limitation du traitement ;
• droit à la portabilité des données fournies, lorsque le traitement repose sur le consentement ou l’exécution du contrat ;
• droit d’opposition au traitement pour des motifs tenant à sa situation particulière, et droit d’opposition absolu à la prospection commerciale ;
• droit de retirer, à tout moment, son consentement lorsque le traitement y est fondé, sans que ce retrait ne remette en cause la licéité des traitements antérieurs ;
• droit de définir des directives générales ou particulières relatives à la conservation, à l’effacement et à la communication des données après son décès.
9.1 Exercice des droits
Ces droits peuvent être exercés à tout moment, gratuitement :
par courriel à : contact@animalism.fr ;
par courrier postal à : ANIMALISM — 60 rue François Ier, 75008 Paris, France.
Afin de vérifier l’identité du demandeur, ANIMALISM pourra, en cas de doute raisonnable, solliciter la communication d’un justificatif. Une réponse motivée sera apportée dans un délai d’un (1) mois à compter de la réception de la demande complète, prorogeable de deux (2) mois en cas de complexité particulière ou de nombre élevé de demandes.
9.2 Réclamation auprès de la CNIL
L’utilisateur qui estime, après avoir contacté ANIMALISM, que ses droits ne sont pas respectés peut introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) :
CNIL - Service des Plaintes - 3 Place de Fontenoy - 75007 Paris — www.cnil.fr.
10. Liens vers des sites tiers
Le Site peut contenir des liens hypertextes vers des sites tiers. ANIMALISM n’exerce aucun contrôle sur la collecte ou le traitement des données effectués par ces sites, qui disposent de leurs propres politiques de confidentialité. L’utilisateur est invité à en prendre connaissance avant toute navigation.
11. Modification de la présente Politique
La présente Politique de confidentialité peut être mise à jour à tout moment afin de refléter l’évolution de la réglementation, des traitements mis en œuvre ou des recommandations des autorités de contrôle. La version applicable est celle figurant en ligne au jour de la consultation, dont la date d’entrée en vigueur est indiquée en tête du document.
En cas de modification substantielle, les utilisateurs disposant d’un compte client sont informés par courriel, au moins quinze (15) jours avant l’entrée en vigueur des nouvelles dispositions.
12. Contact
Pour toute question relative à la présente Politique de confidentialité ou à la protection des données au sein d’ANIMALISM :
Courriel : contact@animalism.fr
Courrier : ANIMALISM — 60 rue François Ier, 75008 Paris, France.