Politique de confidentialité
Dernière mise à jour : 1 mars 2026
La présente politique de confidentialité décrit la manière dont la société MYHAIRSYSTEMS collecte, utilise, protège et traite les données à caractère personnel des utilisateurs du site www.jeveuxmescheveux.fr (ci-après le « Site »), conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), à la loi Informatique et Libertés et aux recommandations de la Commission Nationale de l’Informatique et des Libertés (CNIL).
1 — Responsable du traitement
Le responsable du traitement des données personnelles est :
MYHAIRSYSTEMS
SARL au capital de 10 000 €
RCS Douai : 808 859 763
134 rue Saint-Jacques
59500 Douai – France
Email : ordermyhairsystems@gmail.com
Le responsable du traitement détermine les finalités et les moyens des traitements de données réalisés via le Site.
2 — Champ d’application
La présente politique s’applique à l’ensemble des traitements de données effectués dans le cadre :
- de la navigation sur le Site ;
- de la création d’un compte client ;
- de la passation de commandes en ligne ;
- du service après-vente ;
- du forum accessible aux membres ;
- des échanges avec le service client ;
- des demandes de remboursement liées à l’Assurance Maladie ;
- de l’analyse statistique du Site ;
- des communications commerciales.
3 — Catégories de données collectées
3.1 Données d’identification
- nom et prénom
- adresse postale
- adresse email
- numéro de téléphone
- identifiant et mot de passe du compte
3.2 Données liées aux commandes
- historique des commandes
- produits commandés
- factures
- adresse de livraison
- mode de paiement
Les données bancaires ne sont pas conservées par le Vendeur. Les paiements sont traités par des prestataires sécurisés (Crédit Agricole, PayPal).
3.3 Données de santé
Dans certains cas, notamment lors de la commande de prothèses capillaires sur-mesure ou de produits éligibles au remboursement par l’Assurance Maladie, le Site peut collecter des données de santé :
- ordonnances médicales
- informations sur l’alopécie ou la pathologie
- photographies capillaires
- mesures ou empreintes capillaires
Ces données constituent des données sensibles au sens de l’article 9 du RGPD.
3.4 Données de navigation
- adresse IP
- données de connexion
- pages consultées
- date et heure de navigation
- données statistiques anonymisées
3.5 Données du forum
- identifiant de membre
- messages publiés
- adresse IP
- horodatage des connexions
4 — Finalités des traitements
Les données personnelles sont traitées pour les finalités suivantes :- gestion des commandes et livraisons
- gestion du compte client
- service après-vente
- gestion du forum
- gestion des remboursements liés à l’Assurance Maladie
- amélioration du fonctionnement du Site
- analyse statistique
- prévention des fraudes
- communication commerciale
5 — Bases légales des traitements
Les traitements de données reposent sur les bases légales suivantes :- Exécution du contrat (article 6.1.b RGPD) : gestion des commandes, livraison, facturation.
- Obligation légale (article 6.1.c RGPD) : obligations fiscales, comptables et liées aux dispositifs médicaux.
- Intérêt légitime (article 6.1.f RGPD) : amélioration du Site, sécurité et prévention des fraudes.
- Consentement (article 6.1.a RGPD) : prospection commerciale et cookies non essentiels.
- Consentement explicite (article 9.2.a RGPD) : traitement des données de santé.
6 — Destinataires des données
Les données peuvent être transmises uniquement aux destinataires suivants :- prestataires de paiement (Crédit Agricole, PayPal)
- transporteurs
- prestataires techniques (hébergement, maintenance)
- fabricants des produits sur-mesure
- autorités administratives ou judiciaires si la loi l’exige
7 — Transferts de données hors Union européenne
Certains traitements peuvent impliquer un transfert de données vers des pays situés en dehors de l’Union européenne, notamment pour la fabrication de produits capillaires sur-mesure. Dans ce cas, le responsable du traitement s’assure que ces transferts sont encadrés par des garanties appropriées :- clauses contractuelles types de la Commission européenne
- décision d’adéquation
- mesures de sécurité complémentaires
8 — Durées de conservation
Les données sont conservées pendant les durées suivantes :- données clients : durée de la relation commerciale + 5 ans
- factures : 10 ans
- compte client inactif : 2 ans
- données du forum : durée du compte
- mèches ou empreintes capillaires : maximum 10 mois
- cookies : 13 mois maximum
9 — Sécurité des données
Le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité des données :- connexion sécurisée HTTPS
- accès restreint aux données
- protection contre les accès non autorisés
- hébergement sécurisé
- sauvegardes régulières
10 — Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent des droits suivants :- droit d’accès
- droit de rectification
- droit à l’effacement
- droit à la limitation du traitement
- droit d’opposition
- droit à la portabilité
- droit de retirer son consentement
- droit de définir le sort des données après le décès
ordermyhairsystems@gmail.com
Une réponse sera apportée dans un délai maximal d’un mois.11 — Réclamation auprès de la CNIL
Si un utilisateur estime que ses droits ne sont pas respectés, il peut introduire une réclamation auprès de l’autorité de contrôle :Commission Nationale de l’Informatique et des Libertés (CNIL)
www.cnil.fr