Politique de confidentialité

POLITIQUE DE CONFIDENTIALITÉ

LAHZOU — FGL COMEX SASU

Version en vigueur — 2026 — www.lahzou.com


La présente Politique de Confidentialité décrit la façon dont FGL COMEX collecte, utilise et protège les données personnelles des utilisateurs du site www.lahzou.com, conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée.


1. Responsable du traitement


FGL COMEX — SASU

Représentant : Foughali Mohamed, Président

8 rue des bergers, 68440 Habsheim, France

hello@lahzou.com — 09 72 22 09 65


Pour toute question relative à vos données personnelles : hello@lahzou.com.


2. Données collectées, finalités, bases légales et durées de conservation


Données

Finalité

Base légale (art. 6 RGPD)

Durée de conservation

Nom, prénom, adresse, email, téléphone

Traitement des commandes, livraison, facturation, SAV

Art. 6.1.b — Exécution du contrat

Durée relation commerciale + 3 ans

Données de facturation et d'achat

Obligations comptables et fiscales légales

Art. 6.1.c — Obligation légale

10 ans (art. L.123-22 Code de commerce)

Adresse IP, pages visitées, terminal, navigateur

Mesure d'audience, sécurité, optimisation du site

Art. 6.1.f — Intérêt légitime

12 mois maximum (recommandation CNIL)

Email (opt-in)

Newsletter, offres commerciales, promotions

Art. 6.1.a — Consentement

3 ans après dernier contact ou retrait du consentement

Données de paiement

Traitement sécurisé des transactions (Shopify Payments, Alma)

Art. 6.1.b — Exécution du contrat

Non conservées par FGL COMEX — traitées par prestataires PCI-DSS

Données de contact et réclamations SAV

Traitement des réclamations, garanties, retours

Art. 6.1.b — Exécution du contrat

5 ans à compter de la clôture du dossier

Cookies et traceurs

Personnalisation, publicité, analytics

Art. 6.1.a — Consentement (sauf cookies nécessaires)

13 mois maximum (recommandation CNIL)



3. Destinataires des données

Les données ne sont jamais vendues ni cédées à des tiers. Elles sont uniquement communiquées aux prestataires suivants dans la limite stricte de leurs missions :


Prestataire

Données

Garanties

Shopify International Ltd (Irlande)

Commandes, navigation, paiement

Clauses contractuelles types UE — shopify.com/legal/privacy

Alma SAS (France)

Nom, email, montant commande

Établissement de paiement agréé ACPR — membre AFEPAME

Transporteurs logistiques

Nom, adresse livraison, téléphone

Contrats de sous-traitance conformes RGPD

Prestataires emailing (opt-in)

Adresse email uniquement

Consentement requis — désinscription possible à tout moment

Autorités judiciaires

Données requises légalement

Sur réquisition judiciaire uniquement


Transferts hors UE : Shopify Inc. (Canada) bénéficie d'une décision d'adéquation de la Commission européenne. Google LLC (USA) est encadré par des clauses contractuelles types approuvées (Décision UE 2021/914). Ces transferts sont conformes aux articles 44 à 49 du RGPD.


4. Cookies et traceurs

Le consentement aux cookies est géré via Pandectes GDPR Compliance. Aucun cookie non strictement nécessaire n'est déposé sans votre consentement préalable (délibération CNIL n° 2020-091). Vous pouvez modifier vos préférences à tout moment via le bandeau de consentement.


Cookie

Émetteur

Finalité

Durée

Consentement

_session_id, _shopify_visit, _shopify_uniq, cart, _secure_session_id

Shopify

Fonctionnement de la boutique — panier — session

Session à 2 semaines

Non requis

_ga, _gid, _gat

Google Analytics

Mesure d'audience — analyse de navigation

13 mois / 24h / 1 min

Requis

_fbp, _fbc

Meta (Facebook/Instagram)

Suivi des conversions — ciblage publicitaire

3 mois

Requis

Cookies Alma

Alma SAS

Paiement fractionné

Variable

Partiellement requis

Préférences consentement

Pandectes GDPR

Mémorisation de vos choix

12 mois

Non requis



5. Sécurité des données

FGL COMEX met en œuvre les mesures suivantes pour protéger vos données (art. 32 RGPD) :

  • Chiffrement SSL/TLS sur l'ensemble du site (HTTPS) ;

  • Données de paiement traitées exclusivement par des prestataires certifiés PCI-DSS — aucune donnée bancaire conservée par FGL COMEX ;

  • Infrastructure Shopify certifiée ISO 27001 et SOC 2 Type II ;

  • Accès aux données restreint aux seules personnes habilitées.


En cas de violation de données susceptible d'engendrer un risque pour vos droits, FGL COMEX notifiera la CNIL dans les 72 heures (art. 33 RGPD) et vous en informera si le risque est élevé (art. 34 RGPD).


6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :


Droit

Objet

Art. RGPD

Accès

Obtenir une copie de vos données personnelles

Art. 15

Rectification

Corriger des données inexactes ou incomplètes

Art. 16

Effacement

Obtenir la suppression de vos données (« droit à l'oubli »)

Art. 17

Limitation

Suspendre temporairement le traitement de vos données

Art. 18

Portabilité

Recevoir vos données dans un format structuré et lisible

Art. 20

Opposition

Vous opposer au traitement fondé sur l'intérêt légitime ou à la prospection

Art. 21

Retrait du consentement

Retirer votre consentement à tout moment, sans effet rétroactif

Art. 7.3


Exercer vos droits

Email : hello@lahzou.com — objet : « Exercice de droits RGPD »

Courrier : FGL COMEX — 8 rue des bergers, 68440 Habsheim

Délai de réponse : 1 mois maximum (art. 12 RGPD)

Une pièce d'identité pourra être demandée pour vérifier votre identité


En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL :


CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Téléphone : 01 53 73 22 22 — www.cnil.fr



FGL COMEX se réserve le droit de modifier la présente politique à tout moment pour se conformer à toute évolution réglementaire. La version en vigueur est celle publiée sur www.lahzou.com. En cas de modification substantielle, les utilisateurs en seront informés par email ou via un bandeau d'information sur le site.


FGL COMEX — 8 rue des bergers, 68440 Habsheim — hello@lahzou.com — www.lahzou.com