Politique de confidentialité
Qui est responsable de vos données ?
R&Z SUPPLY, 128 rue La Boétie, 75008 Paris, France (« nous »). Pour toute question ou pour exercer vos droits : contact@hayakutcg.com.
Quelles données, pour quoi faire, sur quelle base ?
| Finalité | Données | Base légale (RGPD art. 6) | Durée de conservation |
|---|---|---|---|
| Traiter, livrer et suivre vos commandes, service après-vente, retours | identité, email, téléphone, adresses, produits commandés, échanges avec nous | exécution du contrat | 3 ans après la dernière commande, puis archivage comptable |
| Facturation et comptabilité | données de facturation et de commande | obligation légale | 10 ans (art. L123-22 du code de commerce) |
| Compte client (facultatif) | identité, email, mot de passe chiffré, adresse | exécution du contrat | jusqu'à la suppression du compte (bouton « Supprimer mon compte ») ou 3 ans d'inactivité |
| Lutte contre la fraude et limites d'achat par client sur les produits en allocation | adresse IP, email, identifiant du compte | intérêt légitime (protéger les clients et nos stocks) | 12 mois |
| Sécurité du site (anti-piratage, blocage des tentatives de connexion) | adresse IP, date et heure | intérêt légitime | 3 jours pour les compteurs, 12 mois pour les journaux de paiement |
| Newsletter | email, prénom, langue | consentement, retirable à tout moment (lien en bas de chaque email) | jusqu'au désabonnement ; preuve du consentement / du retrait : 3 ans |
| Demandes d'ouverture de compte professionnel | nom, société, SIRET, coordonnées, message | mesures précontractuelles / intérêt légitime | 3 ans après le dernier contact |
| Avis clients affichés sur le site | prénom ou pseudonyme, note, texte, date | intérêt légitime | tant que l'avis est publié |
Les champs marqués d'un astérisque dans nos formulaires sont nécessaires pour traiter votre demande ; sans eux, nous ne pouvons pas exécuter la commande. Aucune décision automatisée produisant des effets juridiques n'est prise à votre égard.
Qui reçoit vos données ?
Uniquement les personnes et prestataires qui en ont besoin : notre équipe ; Inflow (paiement en ligne — vos données de carte sont saisies sur sa page et ne nous parviennent jamais) ; La Poste / Colissimo et Mondial Relay (livraison ; au checkout, le sélecteur de point relais est fourni par Mondial Relay et chargé depuis ses serveurs) ; notre hébergeur Hostinger International Ltd (serveurs situés dans l'Union européenne) ; notre fournisseur de messagerie pour l'envoi des emails ; WhatsApp (Meta) si vous choisissez de nous contacter par ce canal ; les autorités, sur réquisition légale. Nous ne vendons ni ne louons vos données.
Transferts hors de l'Union européenne
Le site est hébergé dans l'Union européenne. Si un prestataire traite des données hors de l'UE (par exemple WhatsApp / Meta), ce transfert est encadré par une décision d'adéquation (dont le Data Privacy Framework UE–États-Unis) ou par les clauses contractuelles types de la Commission européenne.
Vos droits
Vous pouvez à tout moment accéder à vos données, les rectifier, les effacer (y compris en supprimant votre compte depuis « Mon compte → Mes informations »), en limiter le traitement, vous opposer aux traitements fondés sur notre intérêt légitime, demander leur portabilité, retirer votre consentement (newsletter) et définir des directives sur le sort de vos données après votre décès. Écrivez à contact@hayakutcg.com : nous répondons sous un mois. Vous pouvez aussi adresser une réclamation à la CNIL (www.cnil.fr). Les mineurs de moins de 15 ans ne peuvent s'inscrire à la newsletter qu'avec l'accord d'un titulaire de l'autorité parentale.
Cookies
Le site utilise un seul cookie, strictement nécessaire à son fonctionnement (« hayaku_session » : panier, langue choisie, connexion à votre compte et protection des formulaires contre la fraude ; durée 30 jours). Ce type de cookie est exempté de consentement. Aucun cookie publicitaire, aucun outil de mesure d'audience tiers ; les polices de caractères sont hébergées sur nos propres serveurs.
Sécurité
Connexion chiffrée (HTTPS), mots de passe chiffrés (jamais stockés en clair), accès d'administration protégé et limité, sauvegardes régulières. En cas de violation de données présentant un risque pour vous, nous notifions la CNIL sous 72 heures et vous informons si le risque est élevé.
Mis à jour le 8 septembre 2026