Le Jardin de Prospérine

Politique de confidentialité

Version en vigueur — 2026

La boutique ne recueille que ce dont elle a besoin pour vous vendre un vêtement et vous le faire parvenir. Cette page dit lesquelles de vos données elle traite, pourquoi, qui y accède, et comment les faire corriger ou effacer.

Responsable du traitement

Les données recueillies sur https://lejardindeprosperine.com sont traitées par Le Jardin de Prospérine SARL, 2, rue Dhuoda, 30700 Uzès, immatriculée au RCS Nîmes 494 700 941.

Pour toute question relative à vos données, écrivez à Christine Nel-Jové — c.neljove@gmail.com, ou par voie postale à l'adresse du siège.

Données collectées et finalités

La boutique ne recueille que ce dont elle a besoin pour vous vendre un vêtement et vous le faire parvenir. Aucune inscription n'est requise : on commande très bien sans compte. Si vous en ouvrez un, votre mot de passe n'est jamais conservé en clair — seule en est gardée une empreinte dont on ne peut pas le retrouver.

Pour traiter votre commande : nom, prénom, adresse de livraison et, le cas échéant, de facturation, adresse électronique, numéro de téléphone si vous le renseignez, contenu de la commande et message éventuel que vous nous laissez. Ces données sont nécessaires à l'exécution du contrat de vente.

Pour tenir la comptabilité : les mêmes éléments, conservés au titre des pièces justificatives, en application de nos obligations légales.

Pour répondre à un message : nom, prénom, adresse électronique et contenu du message, lorsque vous employez le formulaire de contact. Ces éléments ne sont enregistrés nulle part : ils ne servent qu'à composer le courriel qui nous parvient et l'accusé de réception qui vous revient. Votre adresse ne sert qu'à vous répondre, ne rejoint aucune liste de diffusion et n'est transmise à personne. Ce traitement repose sur l'accord que vous donnez en cochant la case du formulaire.

Pour faire fonctionner le panier : un identifiant technique déposé dans votre navigateur, sans lequel votre panier serait vidé à chaque changement de page.

Ce que nous ne faisons pas : Aucune mesure d'audience, aucun traceur publicitaire, aucun bouton de réseau social. Les nouvelles de la boutique ne partent qu'aux personnes qui les ont expressément demandées, et chaque envoi porte un lien pour s'en retirer, sans avoir à se connecter. Vos données ne sont ni vendues, ni louées, ni échangées.

Vos coordonnées bancaires

Le paiement est confié à Stripe Payments Europe, Ltd., établie en Irlande. Vous saisissez votre numéro de carte sur ses pages, jamais sur les nôtres : la boutique ne voit, ne reçoit ni ne conserve aucune coordonnée bancaire.

Stripe reçoit votre adresse électronique, le montant et la référence de la commande, afin d'encaisser le paiement et de lutter contre la fraude. Ses traitements relèvent de sa propre politique de confidentialité.

Qui accède à vos données

Vos données ne sont communiquées qu'aux personnes et prestataires qui en ont besoin pour honorer votre commande :

Les données sont hébergées dans l'Union européenne. Stripe est susceptible de transférer certaines données hors de l'Union dans le cadre de ses propres traitements, sous couvert des garanties prévues par le Règlement général sur la protection des données.

Aucune donnée personnelle n'est publiée, échangée, cédée ou vendue à des tiers. Seule l'hypothèse d'un rachat de la société permettrait la transmission de ces informations à l'acquéreur, qui serait alors tenu des mêmes obligations.

Combien de temps nous les gardons

Passés ces délais, les données sont effacées ou anonymisées.

Cookies

Un cookie est un petit fichier déposé par un site dans votre navigateur. La boutique en dépose cinq au plus, tous strictement nécessaires à son fonctionnement. Aucun ne sert à vous suivre, ni ici ni ailleurs, et aucun n'est déposé par un tiers : la boutique n'emploie ni mesure d'audience, ni régie publicitaire, ni bouton de réseau social.

Parcourir la boutique n'en dépose aucun. Le premier n'est écrit qu'au moment où vous mettez un article dans votre panier ; les autres, seulement si vous ouvrez un compte, ou si vous administrez la boutique.

ljp_panier : conserve le lien entre votre navigateur et votre panier. Il ne contient qu'un identifiant aléatoire, aucune donnée lisible. Déposé à la première mise au panier. Durée : trente jours.

ljp_client : maintient votre session si vous avez ouvert un compte, pour retrouver vos commandes sans vous reconnecter à chaque visite. Durée : soixante jours.

ljp_session : maintient la session de la personne qui administre la boutique. Il n'est jamais déposé chez un(e) client(e). Durée : trente jours.

ljp_2fa : retient, entre la saisie du mot de passe et celle du code reçu par courriel, l'identité en cours de vérification. Réservé à l'administration de la boutique. Durée : dix minutes.

ljp_webauthn : porte le défi aléatoire d'une connexion par clé d'accès, le temps que l'appareil le signe. Réservé à l'administration de la boutique. Durée : deux minutes.

ljp_consentement : garde votre réponse à la question posée sur la mesure d'audience, pour ne pas vous la reposer à chaque page. Il est lui-même exempté de consentement — c'est celui qui permet de respecter le vôtre. Durée : six mois, au terme desquels la question se repose.

Ces cookies étant indispensables à un service que vous demandez expressément — garder votre panier, rester connecté(e), gérer la boutique en sécurité —, leur dépôt ne requiert pas votre consentement préalable, et aucune bannière ne vous est imposée. C'est l'exception que prévoit l'article 82 de la loi Informatique et Libertés.

La mesure d'audience, elle, n'est pas dans ce cas : ses cookies ne servent aucun service que vous demandez. Ils ne sont donc déposés qu'après votre accord explicite, jamais avant — tant que vous n'avez pas répondu, rien n'est chargé et aucune donnée ne part. Le lien « Cookies », au pied de chaque page, revient sur votre choix à tout moment.

Vous pouvez les refuser ou les effacer depuis les réglages de votre navigateur. Sachez alors que le panier ne pourra plus être conservé d'une page à l'autre, ni votre compte rester ouvert.

Mesure d'audience

La boutique mesure son audience avec Google Analytics 4, pour savoir quelles pages sont consultées et d'où viennent les visites. Cette mesure ne sert qu'à cela : elle n'alimente aucune publicité, et ne cherche pas à vous reconnaître d'un site à l'autre. Les balises sont posées par Google Tag Manager, un service de Google qui charge les outils de mesure retenus par la boutique ; lui aussi attend votre accord.

Elle repose sur votre consentement, au sens de l'article 6.1.a du RGPD, et sur lui seul. Tant que vous n'avez pas accepté, le script de Google n'est pas chargé du tout : aucune requête ne part vers ses serveurs, aucun cookie n'est déposé. Refuser n'enlève rien au fonctionnement de la boutique.

Ce qui est transmis : les pages consultées, la date et l'heure, la provenance de la visite, le type d'appareil et de navigateur, ainsi qu'un identifiant aléatoire porté par les cookies _ga et _ga_… Votre adresse IP est traitée par Google mais n'est pas conservée en clair par Google Analytics 4.

Qui les reçoit : Google Ireland Limited, établie en Irlande, et sa société mère Google LLC aux États-Unis. Le transfert hors de l'Union européenne s'appuie sur le cadre de protection des données UE—États-Unis, auquel Google est certifiée.

Combien de temps : les cookies de mesure vivent au plus deux ans dans votre navigateur, et sont effacés dès que vous retirez votre accord. Les statistiques conservées par Google le sont selon la durée réglée dans le compte de la boutique.

Vous pouvez revenir sur votre choix à tout moment par le lien « Cookies » au pied de chaque page. Le retrait efface les cookies déjà déposés et cesse toute mesure ; il ne demande pas plus d'efforts que l'accord.

Vos droits

Conformément au Règlement général sur la protection des données et à la loi n° 78-17 du 6 janvier 1978, vous disposez sur vos données des droits suivants :

Pour exercer l'un de ces droits, écrivez à Christine Nel-Jové — c.neljove@gmail.com, ou 2, rue Dhuoda, 30700 Uzès. Indiquez précisément les données concernées. Une preuve d'identité pourra vous être demandée si un doute sérieux existe sur votre identité.

Nous répondons dans un délai d'un mois. Les demandes d'effacement restent soumises aux obligations légales de conservation, notamment comptables.

Si la réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : www.cnil.fr/fr/plaintes.

Sécurité

Les échanges entre votre navigateur et le site sont chiffrés (TLS). Les mots de passe d'administration ne sont jamais stockés en clair. L'accès aux commandes est réservé à la boutique, derrière une authentification.

Aucune méthode de transmission ou de stockage n'étant absolument sûre, nous ne pouvons garantir une sécurité totale. Nous prenons toutes les mesures raisonnables pour protéger vos données contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction.

Notification d'incident

Si une violation de données susceptible d'engendrer un risque pour vos droits venait à être constatée, nous en informerions la CNIL dans les soixante-douze heures, et vous-même dans les meilleurs délais lorsque le risque est élevé, en vous indiquant les mesures prises et celles que vous pouvez prendre.