Politique de confidentialité
HivePrint est une boutique tenue par une seule personne. Les données que vous laissez ici servent à fabriquer et à expédier ce que vous commandez, et à répondre quand vous écrivez. Rien n’est vendu, rien n’est cédé, et rien n’est collecté « au cas où ».
Responsable du traitement
HivePrint — entreprise individuelle, Bordeaux, France. SIRET : à compléter. Pour toute question sur vos données, écrivez depuis la page de contact.
Ce qui est collecté, et pourquoi
- Commande et livraison — nom, prénom, adresse postale, adresse e-mail, téléphone, contenu de la commande.
Base légale : exécution du contrat de vente (art. 6.1.b) - Facturation — montants, mode de livraison, raison sociale et numéro de TVA pour un achat professionnel.
Base légale : obligation légale comptable (art. 6.1.c) - Espace client — adresse e-mail, coordonnées enregistrées pour préremplir vos prochaines commandes.
Base légale : exécution du contrat (art. 6.1.b) - Formulaire de contact — adresse e-mail, nombre de ruches si vous l’indiquez, contenu du message.
Base légale : intérêt légitime à répondre aux demandes (art. 6.1.f) - Mesure d’audience — pages consultées, provenance, type d’appareil, sans nom ni adresse.
Base légale : intérêt légitime tant que la mesure est anonyme et sans cookie ; votre consentement pour le cookie de mesure (art. 6.1.a) - Sécurité du service — journaux techniques, limitation du nombre de requêtes.
Base légale : intérêt légitime à protéger la boutique (art. 6.1.f)
Il n’y a pas de mot de passe sur cette boutique : on s’y connecte par un lien à usage unique envoyé par e-mail. Il n’y a donc aucun mot de passe à stocker, ni à vous faire perdre.
Paiement
Aucun numéro de carte ne transite par ce site. Le paiement se déroule sur une page hébergée par Stripe, qui seul voit vos données bancaires. HivePrint reçoit de Stripe le résultat du paiement et la facture, jamais le moyen de paiement.
Qui d’autre voit ces données
Des prestataires techniques agissant pour le compte de HivePrint, chacun limité à ce dont il a besoin :
- Supabase — base de données et authentification, hébergées en France ;
- Vercel et l’hébergeur de l’API — mise en ligne du site et du service ;
- Stripe — paiement et facturation ;
- Resend — envoi des e-mails de commande et de connexion ;
- PostHog — mesure d’audience, sur ses serveurs de l’Union européenne.
Stripe et Resend peuvent traiter certaines données en dehors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne. Aucune donnée n’est vendue, louée ni transmise à des fins publicitaires.
Combien de temps
- Compte client et coordonnées
- Jusqu'à la suppression du compte
- Commandes payées et factures
- 10 ans après la commande — obligation comptable (art. L123‑22 du code de commerce)
- Commandes non payées (tunnel abandonné)
- 30 jours
- Commandes annulées
- 90 jours
- Messages du formulaire de contact
- 3 ans après le dernier échange
- Journal technique des paiements
- 90 jours
- Mesure d’audience
- 12 mois
Ces durées sont appliquées automatiquement : une purge quotidienne efface ce dont l’échéance est passée.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Deux d’entre eux s’exercent directement depuis votre espace client, sans rien demander à personne :
- Mes données personnelles — télécharger une copie de tout ce qui vous concerne, ou supprimer votre compte ;
- Mes coordonnées — corriger vos informations.
Pour les autres demandes, écrivez depuis la page de contact : la réponse vous parviendra sous un mois au plus.
La suppression du compte ne peut pas emporter les factures déjà émises : elles sont des pièces comptables, conservées dix ans par obligation légale. La commande y survit donc, privée de votre adresse e-mail et de votre téléphone, réduite à ce que la comptabilité exige.
Si une réponse ne vous convient pas, vous pouvez saisir la CNIL — cnil.fr.
Cookies et traceurs
- Session de connexionNécessaire au service
- Vous garder connecté à votre espace client. Déposé seulement après l'ouverture d'une session.
- PanierNécessaire au service
- Conserve le contenu du panier dans votre navigateur. Il ne quitte pas votre appareil tant que vous ne commandez pas.
- Choix de consentementNécessaire au service
- Mémorise votre réponse à la bannière, pour ne pas vous la reposer à chaque page.
- Mesure d’audience (PostHog)Votre consentement
- Distingue une première visite d’un retour. Sans votre accord, la mesure se poursuit sans cookie et sans identifiant conservé sur votre appareil.
Tant que vous n’avez pas accepté, la mesure d’audience fonctionne sans déposer quoi que ce soit sur votre appareil : l’identifiant de visite est recalculé chaque jour par PostHog et ne permet pas de vous suivre d’un jour à l’autre.
Sécurité
Les échanges sont chiffrés. L’accès aux données en base est cloisonné ligne par ligne : un client ne peut lire que ses propres commandes, et la clé d’administration n’est jamais exposée au navigateur. Les prix sont relus en base au moment du paiement, jamais repris de ce que le navigateur annonce.
À compléter avant mise en ligne
SIRET, adresse postale de l’entreprise, identité de l’hébergeur et adresse de contact dédiée aux demandes RGPD. Voir aussi les mentions légales.