Politique de confidentialité
Mise à jour : avril 2026
Préambule
La Maison JOMEA accorde une grande importance à la protection des données personnelles de ses clients et visiteurs. La présente politique décrit, en application du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés modifiée, les conditions dans lesquelles les données personnelles sont collectées, traitées et conservées.
Responsable du traitement
Maison JOMEA, [À COMPLÉTER : forme juridique], [À COMPLÉTER : adresse], représentée par [À COMPLÉTER : nom du dirigeant], en qualité de responsable du traitement.
Contact : contact@jomea.fr
Données collectées
Nous collectons les catégories de données suivantes :
- Données d'identification : nom, prénom, civilité.
- Données de contact : adresse postale, courriel, téléphone (si renseigné).
- Données de commande : produits, montants, historique d'achats, adresse de livraison.
- Données de paiement : traitées exclusivement par notre prestataire Shopify Payments — JOMEA ne stocke aucune donnée bancaire.
- Données de navigation : adresse IP, type de navigateur, pages visitées, durée de visite (cookies — voir ci-dessous).
Finalités
Les données sont traitées pour :
- Traiter et exécuter les commandes ;
- Assurer le service client et le support après-vente ;
- Envoyer la lettre saisonnière (uniquement avec consentement explicite) ;
- Améliorer notre site et notre catalogue ;
- Respecter nos obligations légales et comptables.
Bases légales
Les traitements reposent, selon le cas, sur :
- L'exécution du contrat de vente (commandes, livraison, service client) ;
- Le consentement du client (newsletter, cookies de mesure d'audience non essentiels) ;
- Le respect des obligations légales (facturation, comptabilité) ;
- Notre intérêt légitime à sécuriser le site et prévenir la fraude.
Durées de conservation
- Données de compte client : pendant la durée de la relation commerciale + 3 ans à compter de la dernière interaction.
- Données de commande et facturation : 10 ans (obligation comptable).
- Newsletter : jusqu'au retrait du consentement.
- Cookies : 13 mois maximum.
Destinataires
Vos données sont accessibles aux équipes de JOMEA habilitées et, dans la stricte mesure du nécessaire, à nos prestataires :
- Shopify International Limited (hébergement, paiements) — Irlande, garanties contractuelles européennes (clauses contractuelles types).
- Transporteurs (Colissimo, Mondial Relay, etc.) pour la livraison.
- Prestataire d'envoi de courriels [À COMPLÉTER : ex. Shopify Email, Klaviyo].
Aucune donnée n'est cédée ni vendue à des tiers à des fins commerciales.
Cookies
Notre site utilise des cookies pour :
- Assurer le bon fonctionnement du panier et de la commande (cookies essentiels) ;
- Mesurer l'audience de manière anonyme (cookies analytiques) ;
- Personnaliser l'expérience (préférences de langue, devise).
Lors de votre première visite, un bandeau vous permet d'accepter ou de refuser les cookies non essentiels. Vous pouvez à tout moment modifier vos préférences via les paramètres de votre navigateur.
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès ;
- Droit de rectification ;
- Droit à l'effacement (sous réserve des obligations légales de conservation) ;
- Droit à la limitation du traitement ;
- Droit à la portabilité de vos données ;
- Droit d'opposition au traitement ;
- Droit de définir des directives post-mortem.
Pour exercer ces droits, écrivez à contact@jomea.fr en joignant une preuve d'identité. Nous répondons dans un délai d'un mois.
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
Sécurité
JOMEA met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction. Le site est hébergé chez Shopify, qui dispose des certifications PCI DSS niveau 1 et SOC 2 Type II.