1. Préambule
La présente politique décrit comment LL Création (ci-après « nous ») collecte, utilise et protège vos données à caractère personnel dans le cadre de l'exploitation du site www.llcreations.fr, du traitement des demandes de contact et des commandes en ligne.
Elle est rédigée en application du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), de la loi n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés) et des recommandations de la CNIL.
2. Responsable du traitement
Le responsable du traitement est Laurence LEBER, exerçant sous le nom commercial LL Création— 2 rue de Bermont, 90700 Châtenois-les-Forges, France. SIRET 980 761 183 00014.
Pour toute question relative à vos données : Ll.creation@outlook.fr.
Compte tenu de la taille de la structure et de la nature des traitements (article 37 du RGPD), aucun Délégué à la Protection des Données n'a été désigné. Toutes les demandes relatives à vos droits sont traitées directement par le responsable du traitement.
3. Données collectées
Selon votre interaction avec le site, nous traitons :
- Lorsque vous nous contactez (formulaire ou e-mail direct) : prénom, nom, adresse e-mail, contenu de votre message.
- Lorsque vous passez commande : prénom, nom, adresse e-mail, adresse de livraison et de facturation, contenu du panier. Les données de paiement (numéro de carte, cryptogramme) sont collectées et traitées directement par notre prestataire de paiement Stripe et ne transitent jamais par nos serveurs.
- Données techniques : adresse IP et en-têtes de navigateur, traités automatiquement et de manière temporaire à des fins de sécurité (anti-spam, limitation de débit) lors de la soumission de formulaires.
4. Finalités, bases légales et durées de conservation
| Finalité | Base légale | Durée |
|---|---|---|
| Traitement de votre demande de contact (réponse, devis, suivi). | Art. 6.1.b RGPD — exécution de mesures précontractuelles prises à votre demande. | 3 ans après dernier contact, sauf transformation en commande. |
| Traitement, expédition et suivi de votre commande. | Art. 6.1.b RGPD — exécution du contrat de vente. | 5 ans à compter de la livraison (prescription civile, art. 2224 C. civ.). |
| Conservation des justificatifs comptables et factures. | Art. 6.1.c RGPD — obligation légale (Code de commerce art. L. 123-22). | 10 ansà compter de la clôture de l'exercice comptable. |
| Gestion d'un éventuel contentieux ou réclamation. | Art. 6.1.f RGPD — intérêt légitime à la défense de nos droits. | Jusqu'à 5 ans à compter du fait générateur. |
| Sécurité du site (anti-spam, anti-fraude, limitation de débit). | Art. 6.1.f RGPD — intérêt légitime à protéger le service. | Adresse IP supprimée à l'issue de la session. |
5. Destinataires et sous-traitants
Vos données sont accessibles au responsable du traitement (Laurence LEBER) pour l'exécution des prestations. Pour les besoins techniques, elles peuvent transiter par les sous-traitants suivants, tous engagés par contrat à respecter le RGPD :
- Cédric SANTIAGO (Entrepreneur individuel) — Hébergement et infogérance du site (Proxmox/SoYouStart, France). Localisation : France.
- Stripe Payments Europe Ltd — Traitement des paiements en ligne (Stripe Checkout). Localisation : Irlande (UE) — sous-traitants ultérieurs aux États-Unis. Encadrement du transfert : Clauses contractuelles types (décision (UE) 2021/914) et EU-US Data Privacy Framework (décision d'exécution (UE) 2023/1795).
- Microsoft Outlook.com — Boîte de messagerie de l'éditrice (réception des contacts et des notifications de commande). Localisation : Microsoft Corporation, États-Unis. Encadrement du transfert : Clauses contractuelles types et EU-US Data Privacy Framework.
Vos données ne sont en aucun cas vendues, louées ou transmises à des tiers à des fins de prospection commerciale.
6. Mineurs
Le site s'adresse à des personnes majeures. Les commandes passées pour le compte d'un mineur sont effectuées par son représentant légal, qui est seul responsable des informations communiquées et du paiement.
8. Sécurité (Art. 32 RGPD)
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données : chiffrement TLS du site (HTTPS), en-têtes de sécurité, accès au serveur par clé SSH uniquement, sauvegardes chiffrées, journalisation limitée et purge automatique. La boîte de messagerie est protégée par mot de passe complexe et authentification à deux facteurs.
En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans les 72 heures (art. 33 RGPD) et, le cas échéant, vous en informerons directement (art. 34 RGPD).
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement et directives post mortem (art. 85 LIL).
Pour exercer l'un de ces droits, écrivez-nous à Ll.creation@outlook.fr. Un justificatif d'identité pourra être demandé en cas de doute raisonnable. Notre réponse vous parviendra dans un délai d'un mois (prolongeable de deux mois si la demande est complexe).
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07).
10. Modifications
La présente politique peut être mise à jour pour refléter les évolutions légales ou techniques. La version en vigueur est celle accessible à l'adresse /politique-de-confidentialite.
Dernière révision : 6 mai 2026.