Politique de confidentialité
Dernière mise à jour : 05/05/2026
La présente politique a pour objet d'informer les utilisateurs du site SamLight sur la manière dont leurs données personnelles sont collectées et traitées, conformément au Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la loi « Informatique et Libertés » modifiée.
1. Responsable de traitement
SAMLIGHT – SASU
34 rue des Rasselins, 75020 Paris
SIREN : 995 266 194
Email de contact : samantha@samlight.shop
Téléphone : +33 6 69 25 88 81
Représentant légal : Samantha Sarfati
2. Données collectées
Selon votre interaction avec le site, nous pouvons collecter :
- Identification : nom, prénom, adresse email, numéro de téléphone.
- Compte client : identifiants, mot de passe (chiffré), historique de commandes.
- Données de commande et facturation : adresse de livraison et de facturation, produits commandés, montants, numéro de TVA (B2B).
- Données de paiement : traitées exclusivement par Stripe ; SAMLIGHT ne reçoit ni ne stocke les numéros de carte bancaire.
- Données techniques : adresse IP, type de navigateur, système d'exploitation, pages visitées, date et heure, via cookies et logs serveur.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Gestion du compte client et des commandes | Exécution du contrat |
| Paiement et facturation | Exécution du contrat / Obligation légale |
| Conservation des factures | Obligation légale (art. L123-22 C. com.) |
| Service client / SAV | Exécution du contrat |
| Mesure d'audience (Matomo) | Intérêt légitime ou consentement selon configuration |
| Lutte contre la fraude (Stripe) | Intérêt légitime |
| Communications commerciales / newsletter | Consentement |
4. Destinataires et sous-traitants
Vos données peuvent être transmises aux destinataires suivants, agissant en qualité de sous-traitants :
- Stripe Payments Europe Ltd (Irlande, UE) – traitement sécurisé des paiements en ligne. Politique : stripe.com/fr/privacy.
- Matomo Analytics – mesure d'audience du site. Outil auto-hébergé sur nos serveurs . Les données sont anonymisées dans la mesure du possible (anonymisation IP).
- Hébergeur : o2switch – stockage technique du site.
- Transporteurs partenaires – 37 express.
- Autorités administratives ou judiciaires sur réquisition légale.
SAMLIGHT ne vend ni ne loue jamais vos données à des tiers.
5. Transferts hors UE
Certains sous-traitants (ex. Stripe pour des opérations techniques internes) peuvent être amenés à transférer des données hors de l'Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne ou tout autre mécanisme conforme au RGPD.
6. Durées de conservation
- Données du compte client : durée de la relation contractuelle + 3 ans après le dernier contact.
- Données de commande et factures : 10 ans (obligation comptable et fiscale).
- Données de prospection commerciale : 3 ans à compter du dernier contact.
- Cookies et données de mesure d'audience : 13 mois maximum.
- Logs techniques : 6 à 12 mois.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données.
- Droit de rectification.
- Droit à l'effacement (« droit à l'oubli »).
- Droit à la limitation du traitement.
- Droit d'opposition.
- Droit à la portabilité.
- Droit de retirer votre consentement à tout moment.
- Droit de définir des directives post mortem.
Pour exercer ces droits, contactez-nous à : samantha.samlight.shop, en joignant un justificatif d'identité si nécessaire. Nous répondons dans un délai d'un mois.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr – 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Cookies
Le site SamLight utilise les types de cookies suivants :
- Cookies strictement nécessaires : fonctionnement du site, panier, session, sécurité. Ils ne nécessitent pas de consentement.
- Cookies de paiement (Stripe) : nécessaires à la sécurisation des transactions et à la
détection de la fraude (ex. cookie
__stripe_mid,__stripe_sid). - Cookies de mesure d'audience (Matomo) : analyse statistique de la fréquentation du site. Configurés avec anonymisation des adresses IP. Selon la configuration retenue, ils peuvent être exemptés de consentement (recommandation CNIL) ou soumis à votre consentement préalable via notre bandeau cookies.
Vous pouvez à tout moment paramétrer ou retirer votre consentement via le bandeau cookies, ou directement dans les paramètres de votre navigateur. Le refus des cookies non essentiels n'empêche pas la navigation sur le site.
9. Sécurité
SAMLIGHT met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS/TLS), hachage des mots de passe, contrôle des accès, sauvegardes régulières, mises à jour de sécurité. Les paiements sont traités par Stripe, certifié PCI-DSS niveau 1.
10. Modifications
La présente politique peut être amenée à évoluer. La version applicable est celle en ligne à la date de votre visite.
11. Contact
Pour toute question relative à la protection de vos données :
Email : samantha@samlight.shop
Courrier : SAMLIGHT – 34 rue des Rasselins, 75020 Paris.