Politique de confidentialité
Dernière mise à jour : Novembre 2025
Introduction
La protection de vos données personnelles est une priorité pour sommeilfacile.com
Cette Politique de Confidentialité vous informe de la manière dont nous collectons, utilisons, partageons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
En utilisant notre site, vous acceptez les pratiques décrites dans cette politique.
1. Identité du responsable du traitement
Responsable du traitement des données personnelles :
Forme juridique : IE
SIRET : 98867204400019
Adresse : 69100 Villeurbanne
Email : contact@sommeilfacile.com
Délégué à la Protection des Données (DPO) :
Pour toute question relative à vos données personnelles : contact@sommeilfacile.com
2. Données personnelles collectées
2.1 Données collectées directement
Lorsque vous utilisez notre site, nous collectons les informations suivantes :
Lors de la création de compte / commande :
- Nom et prénom
- Adresse email
- Numéro de téléphone
- Adresse de livraison
- Adresse de facturation
- Informations de paiement (cryptées et traitées par nos prestataires sécurisés)
Lors de vos interactions avec nous :
- Messages envoyés via notre formulaire de contact
- Avis et commentaires sur les produits
- Historique des commandes
- Préférences de communication
2.2 Données collectées automatiquement
Données de navigation :
- Adresse IP
- Type et version du navigateur
- Système d’exploitation
- Pages visitées et durée de visite
- Référent (site depuis lequel vous êtes arrivé)
- Données de géolocalisation approximative
- Identifiants de cookies
Données analytiques :
- Comportement de navigation sur le site
- Produits consultés
- Articles ajoutés au panier
- Taux de conversion et abandons de panier
2.3 Données fournies par des tiers
Nous pouvons recevoir des informations vous concernant depuis :
- Réseaux sociaux (si vous vous connectez via Facebook, Google)
- Prestataires de paiement
- Services de prévention de la fraude
- Transporteurs (informations de livraison)
3. Finalités du traitement et bases légales
Nous utilisons vos données personnelles pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Traitement et exécution de vos commandes | Exécution du contrat |
| Livraison des produits | Exécution du contrat |
| Gestion des paiements et facturation | Exécution du contrat / Obligations légales |
| Service client et support | Exécution du contrat / Intérêt légitime |
| Gestion des retours et remboursements | Exécution du contrat / Obligations légales |
| Prévention de la fraude | Intérêt légitime / Obligations légales |
| Envoi de communications marketing | Consentement / Intérêt légitime |
| Personnalisation de votre expérience | Consentement / Intérêt légitime |
| Amélioration de nos services | Intérêt légitime |
| Analyses statistiques et mesure d’audience | Intérêt légitime |
| Respect de nos obligations légales et comptables | Obligations légales |
| Gestion des litiges et réclamations | Intérêt légitime / Obligations légales |
4. Destinataires de vos données
Vos données personnelles peuvent être partagées avec les catégories de destinataires suivants :
4.1 Prestataires de services
Obligatoires pour le service :
- Hébergement web : Hostinger
- Paiement : Stripe, PayPal
- Livraison : Transporteurs (Colissimo, Chronopost, DPD, etc.
Analytics et marketing :
- Google Analytics, Google Ads, Facebook Pixel (analyse d’audience et publicité)
- TikTok Pixel, Pinterest Tag (si applicable)
4.2 Autorités légales
Nous pouvons communiquer vos données aux autorités compétentes si la loi l’exige ou pour protéger nos droits légaux.
4.3 Tiers en cas de restructuration
En cas de fusion, acquisition, cession d’actifs ou procédure collective, vos données pourront être transférées dans le respect des lois applicables.
Nous ne vendons, ne louons et ne partageons JAMAIS vos données personnelles à des tiers à des fins commerciales sans votre consentement explicite.
5. Transferts de données hors UE
Certains de nos prestataires sont situés en dehors de l’Union Européenne, notamment :
- Hostinger. – Hébergeur
Nous nous assurons que tous les transferts sont effectués conformément au RGPD et offrent un niveau de protection adéquat.
6. Durée de conservation des données
Nous conservons vos données personnelles uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées :
| Type de données | Durée de conservation |
|---|---|
| Données de compte client | 3 ans après la dernière commande |
| Historique des commandes | 10 ans (obligations comptables et fiscales) |
| Données de facturation | 10 ans (obligations légales) |
| Données de paiement | Immédiatement supprimées après transaction (conservées par nos prestataires de paiement) |
| Cookies analytiques | 13 mois maximum |
| Données marketing (consentement) | Jusqu’au retrait du consentement, ou 3 ans sans interaction |
| Conversations service client | 3 ans |
| Données de navigation | 13 mois |
Passés ces délais, vos données sont supprimées ou anonymisées.
7. Sécurité des données
7.1 Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre :
- L’accès non autorisé
- La divulgation accidentelle
- La modification non autorisée
- La destruction ou la perte
Mesures appliquées :
- Chiffrement SSL/TLS pour toutes les transmissions de données
- Stockage sécurisé sur des serveurs protégés
- Accès restreint aux données (uniquement personnel autorisé)
- Authentification à deux facteurs pour les accès administratifs
- Sauvegardes régulières
- Surveillance et tests de sécurité réguliers
- Conformité PCI-DSS pour les données de paiement
7.2 Limitations de responsabilité
Malgré nos efforts pour sécuriser vos données, aucun système n’est totalement infaillible.
Nous ne pouvons être tenus responsables :
- Des failles de sécurité résultant de force majeure, d’actes de tiers, ou de circonstances hors de notre contrôle
- De l’utilisation frauduleuse de vos identifiants de connexion si vous ne les protégez pas correctement
- Des failles de sécurité chez nos sous-traitants certifiés et conformes aux normes de sécurité
Vous êtes responsable de la confidentialité de vos identifiants de connexion.
En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais conformément au RGPD.
8. Vos Droits sur vos données personnelles
Conformément au RGPD, vous disposez des droits suivants :
8.1 Droit d’accès
Vous avez le droit d’obtenir la confirmation que nous traitons vos données et d’accéder à ces données.
8.2 Droit de rectification
Vous pouvez demander la correction de données inexactes ou incomplètes.
8.3 Droit à l’effacement (« droit à l’oubli »)
Vous pouvez demander la suppression de vos données dans certains cas :
- Elles ne sont plus nécessaires
- Vous retirez votre consentement
- Vous vous opposez au traitement
- Elles ont été traitées illicitement
Limitation : Nous pouvons conserver certaines données si la loi nous y oblige (obligations comptables, fiscales, prévention de la fraude).
8.4 Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement dans certaines situations.
8.5 Droit à la portabilité
Vous pouvez recevoir vos données dans un format structuré et lisible par machine, et les transmettre à un autre responsable.
8.6 Droit d’opposition
Vous pouvez vous opposer au traitement de vos données pour des raisons légitimes, notamment pour le marketing direct.
Opposition au marketing :
- Cliquez sur « Se désabonner » dans nos emails
- Contactez-nous : contact@sommeilfacile.com
- Gérez vos préférences dans votre compte client
8.7 Droit de retirer votre consentement
Vous pouvez retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant le retrait.
8.8 Droit de définir des directives post-mortem
Vous pouvez définir des directives concernant le sort de vos données après votre décès.
8.9 Comment exercer vos droits ?
Par email : contact@sommeilfacile.com
Pièce d’identité requise : Pour garantir la sécurité de vos données, nous pouvons vous demander une copie de votre pièce d’identité.
Délai de réponse : Nous nous engageons à répondre dans un délai d’un mois maximum (extensible à 3 mois en cas de complexité).
8.10 Droit de réclamation
Vous avez le droit d’introduire une réclamation auprès de la CNIL :
Commission Nationale de l’Informatique et des Libertés (CNIL)
Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : https://www.cnil.fr
Formulaire de plainte en ligne : https://www.cnil.fr/fr/plaintes
9. Cookies et technologies similaires
9.1 Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier texte stocké sur votre appareil lors de votre visite sur un site web.
9.2 Types de cookies utilisés
Cookies strictement nécessaires (obligatoires) :
- Gestion du panier d’achat
- Authentification et sécurité
- Préférences de langue
- Session utilisateur
Ces cookies ne peuvent pas être désactivés car le site ne fonctionnerait pas correctement.
Cookies de performance et analytiques :
- Google Analytics (analyse d’audience)
Cookies de marketing et publicité :
- Facebook Pixel (publicités ciblées)
- Google Ads (remarketing)
- TikTok Pixel
- Pinterest Tag
Cookies de réseaux sociaux :
- Boutons de partage (Facebook, Instagram, Pinterest)
9.3 Durée de conservation
- Cookies de session : Supprimés à la fermeture du navigateur
- Cookies persistants : 13 mois maximum (réglementations CNIL)
9.4 Gestion de vos préférences
Vous pouvez gérer vos cookies à tout moment :
- Via notre bandeau cookies : Cliquez sur « Paramètres des cookies » en bas de page
- Via votre navigateur :
- Chrome : Paramètres > Confidentialité et sécurité > Cookies
- Firefox : Préférences > Vie privée et sécurité
- Safari : Préférences > Confidentialité
- Edge : Paramètres > Cookies et autorisations de site
Attention : Le refus de certains cookies peut limiter l’accès à certaines fonctionnalités du site.
9.5 Autres technologies de suivi
Nous utilisons également :
- Pixels invisibles (web beacons) – Pour mesurer l’ouverture des emails
- Stockage local (Local Storage) – Pour améliorer les performances
- Empreinte digitale (fingerprinting) – Pour la prévention de la fraude
10. Marketing et communications
10.1 Newsletters et emails promotionnels
Si vous avez consenti à recevoir nos communications marketing, nous pouvons vous envoyer :
- Offres spéciales et promotions
- Nouveaux produits
- Conseils et articles de blog
- Sondages de satisfaction
Vous pouvez vous désabonner à tout moment via le lien « Se désabonner » en bas de chaque email.
10.2 Publicité ciblée
Nous utilisons des cookies et pixels pour afficher des publicités pertinentes sur d’autres sites web (remarketing).
Vous pouvez refuser la publicité ciblée :
- Paramètres cookies de notre site
- Google Ads : https://adssettings.google.com
- Facebook : Paramètres de publicité Facebook
- Plateforme opt-out globale : http://www.youronlinechoices.eu
11. Réseaux sociaux
Si vous interagissez avec notre contenu sur les réseaux sociaux (Facebook, Instagram, TikTok, Pinterest) ou utilisez des boutons de partage, ces plateformes peuvent collecter des données vous concernant selon leurs propres politiques de confidentialité.
Nous vous encourageons à consulter leurs politiques :
- Facebook/Instagram : https://www.facebook.com/privacy
- TikTok : https://www.tiktok.com/legal/privacy-policy
- Pinterest : https://policy.pinterest.com/privacy-policy
12. Mineurs
Notre site n’est pas destiné aux personnes de moins de 16 ans.
Nous ne collectons pas sciemment de données personnelles d’enfants de moins de 16 ans sans le consentement des titulaires de l’autorité parentale.
Si vous pensez que nous avons collecté des données concernant un mineur sans consentement parental, contactez-nous immédiatement : contact@sommeilfacile.com
13. Liens vers des sites tiers
Notre site peut contenir des liens vers des sites web tiers (partenaires, fournisseurs, réseaux sociaux).
Nous ne sommes pas responsables des pratiques de confidentialité de ces sites tiers. Nous vous encourageons à lire leurs politiques de confidentialité.
Cette Politique de Confidentialité s’applique uniquement à sommeilfacile.com.
14. Modifications de cette Politique
Nous nous réservons le droit de modifier cette Politique de Confidentialité à tout moment pour refléter :
- Les évolutions légales et réglementaires
- Les changements dans nos pratiques
- Les nouvelles fonctionnalités du site
En cas de modification substantielle, nous vous en informerons par :
- Email (si vous avez un compte)
- Notification sur le site
- Mise à jour de la date « Dernière mise à jour » en haut de cette page
Votre utilisation continue du site après les modifications constitue votre acceptation de la nouvelle politique.
15. Clause de limitation de responsabilité
15.1 Exactitude des données
Vous êtes responsable de l’exactitude des données que vous nous fournissez. Nous ne pouvons être tenus responsables des erreurs résultant de données incorrectes ou incomplètes.
15.2 Utilisation des données par des tiers
Bien que nous sélectionnions nos prestataires avec soin, nous ne pouvons être tenus responsables de leur utilisation de vos données au-delà des instructions que nous leur donnons.
15.3 Sécurité des communications
Les communications par email ne sont pas totalement sécurisées. Nous ne pouvons garantir la sécurité des informations que vous nous transmettez par email.
Évitez d’envoyer des informations sensibles (mots de passe, données bancaires) par email.
16. Droits de propriété intellectuelle
Les données que vous nous fournissez (avis, photos, commentaires) peuvent être utilisées par sommeilfacile.com à des fins de marketing et communication, sauf opposition de votre part.
En publiant du contenu sur notre site, vous nous accordez une licence non-exclusive d’utilisation de ce contenu.
17. Contact et questions
Pour toute question concernant cette Politique de Confidentialité ou vos données personnelles :
Email : contact@sommeilfacile.com
Nous nous engageons à répondre dans les meilleurs délais, et au maximum dans un délai d’un mois.
18. Acceptation de cette Politique
En utilisant notre site, vous reconnaissez avoir lu, compris et accepté cette Politique de Confidentialité.
Si vous n’acceptez pas cette politique, veuillez ne pas utiliser notre site.
Cette Politique de Confidentialité est conforme au Règlement Général sur la Protection des Données (RGPD – UE 2016/679), à la loi Informatique et Libertés modifiée, et à la directive ePrivacy.