Dernière mise à jour : 4 août 2026
La protection de vos données personnelles nous tient à cœur. Cette page explique, simplement et complètement, quelles données Herba Barona collecte lorsque vous utilisez le site www.paris-herbabarona.com, pourquoi nous les collectons, combien de temps nous les conservons et quels sont vos droits, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
HERBA BARONA, SARL au capital de 8 000 €, immatriculée au RCS de Paris sous le numéro 488 181 231, dont le siège social est situé 10 rue Théophile Roussel, 75012 Paris.
Téléphone : 01 43 42 43 80 — Email : contact@herbabarona.com
Représentée par son gérant, Alexandre Félici.
2. Données que nous collectons
- Commandes : nom, prénom, adresses de facturation et de livraison, adresse email, numéro de téléphone, détail des produits commandés.
- Compte client : identifiants de connexion et informations renseignées dans votre profil.
- Demandes de contact : votre message et les coordonnées nécessaires pour vous répondre.
- Navigation : données techniques (adresse IP, type de navigateur, pages consultées) collectées via des cookies et traceurs, uniquement selon vos choix de consentement.
Aucune donnée bancaire n’est stockée sur nos serveurs : le paiement est traité directement par des prestataires sécurisés (voir point 4). Nous ne collectons par ailleurs aucune donnée dite « sensible », y compris de santé : le choix de vos produits vous appartient et n’est jamais enregistré à des fins de profilage.
3. Pourquoi nous utilisons vos données
- Traiter et livrer vos commandes (y compris le retrait en boutique) et gérer votre compte client — base légale : exécution du contrat.
- Établir les factures et respecter nos obligations comptables et fiscales — base légale : obligation légale.
- Répondre à vos demandes — base légale : intérêt légitime ou mesures précontractuelles.
- Mesurer l’audience du site et améliorer nos contenus — base légale : votre consentement.
- Assurer la sécurité du site et lutter contre la fraude — base légale : intérêt légitime.
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues ni louées. Elles ne sont transmises qu’aux prestataires strictement nécessaires au fonctionnement de la boutique :
- Paiement : Monetico (Crédit Mutuel) et PayPal, qui traitent directement et de manière sécurisée vos données de paiement ;
- Livraison : La Poste (Colissimo) et Mondial Relay, qui reçoivent les coordonnées nécessaires à l’acheminement et au suivi de votre colis ;
- Hébergement du site : Hostinger ;
- Mesure d’audience : Google Analytics (si vous y avez consenti) ;
- Sécurité et performance : Cloudflare.
5. Durées de conservation
- Commandes et factures : 10 ans, conformément aux obligations comptables ;
- Compte client : jusqu’à sa suppression par vos soins, ou au plus tard 3 ans après votre dernière activité ;
- Demandes de contact : le temps nécessaire à leur traitement, au maximum 3 ans ;
- Cookies et traceurs : 13 mois au maximum ; votre choix de consentement est conservé pendant 12 mois au plus.
6. Cookies
Lors de votre première visite, un bandeau vous permet d’accepter ou de refuser les cookies non essentiels. Vous pouvez modifier votre choix à tout moment via le lien « Cookies » en bas de page. Le détail des cookies utilisés figure dans notre politique de cookies.
7. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives sur le sort de vos données après votre décès.
Pour les exercer, écrivez-nous à contact@herbabarona.com ou par courrier à HERBA BARONA, 10 rue Théophile Roussel, 75012 Paris. Nous vous répondons sous un mois. En cas de doute raisonnable sur votre identité, un justificatif pourra vous être demandé.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).
8. Sécurité
Le site est intégralement servi en HTTPS. L’accès aux données est limité aux personnes qui en ont besoin pour traiter vos commandes, et le site fait l’objet de sauvegardes régulières ainsi que d’une protection par pare-feu.
9. Transferts hors Union européenne
Certains prestataires (Google, PayPal, Cloudflare) peuvent traiter des données en dehors de l’Union européenne. Ces transferts sont encadrés par les mécanismes prévus par le RGPD, notamment les décisions d’adéquation de la Commission européenne et les clauses contractuelles types.
10. Évolution de cette politique
Cette politique peut être mise à jour, notamment en cas d’évolution du site ou de la réglementation. La version en vigueur est celle publiée sur cette page, avec sa date de mise à jour.