Rêvery & Silk

Politique de Confidentialité

Politique de Confidentialité

Dernière mise à jour : 12 mai 2026.

La présente Politique de Confidentialité expose la manière dont Rêvery & Silk SAS (« nous », « la maison ») collecte, utilise, conserve et protège vos données personnelles lorsque vous visitez reveryandsilk.com, passez commande, ou correspondez avec nous. Elle est rédigée conformément au Règlement Général sur la Protection des Données (UE 2016/679, « RGPD ») et à la Loi Informatique et Libertés.

Nous ne collectons que ce dont nous avons besoin, et ne le conservons qu'aussi longtemps que nous avons une raison de le faire. Lorsque vous disposez d'un droit au titre du RGPD, nous l'honorerons sans détour.

1. Responsable du traitement

Le responsable du traitement est Rêvery & Silk SAS, siège social à Paris, France. Pour toute demande relative à la protection des données, y compris l'exercice de vos droits, veuillez écrire à privacy@reveryandsilk.com. Notre Délégué à la Protection des Données lit cette boîte personnellement.

2. Données collectées

Nous collectons les catégories de données personnelles suivantes :

  • Données d'identification — nom, prénom, adresses de facturation et de livraison, adresse électronique, numéro de téléphone.
  • Données de compte — identifiants de connexion (hachés), historique de commandes, contenu de la liste de souhaits, préférences enregistrées.
  • Données de transaction — détails de la commande, articles achetés, montant total, moyen de paiement (nous ne stockons pas les numéros de carte complets).
  • Données de navigation — adresse IP, type d'appareil, navigateur, système d'exploitation, pages consultées, temps passé, site référent.
  • Données de correspondance — le contenu de tout message que vous nous adressez par courriel, formulaire de contact ou réseaux sociaux.
  • Préférences marketing — votre état de consentement aux newsletters et les catégories de contenus que vous avez choisi de recevoir.

3. Finalités & bases légales

Nous traitons vos données aux fins suivantes, sur les bases légales suivantes :

  • Pour exécuter votre commande — traitement du paiement, préparation de l'expédition, gestion des retours. Base légale : exécution du contrat de vente.
  • Pour assurer le service client — répondre à vos questions, résoudre les difficultés. Base légale : exécution du contrat de vente et intérêt légitime.
  • Pour adresser nos correspondances commerciales — newsletters, annonces de nouveautés, offres occasionnelles. Base légale : votre consentement, que vous pouvez retirer à tout moment.
  • Pour améliorer le Site — analyse de fréquentation, tests A/B, prévention de la fraude, performances techniques. Base légale : intérêt légitime, assorti de garanties appropriées.
  • Pour satisfaire à nos obligations légales — comptabilité, registres fiscaux, conformité au droit de la consommation. Base légale : obligation légale.

4. Durée de conservation

  • Commandes & transactions — dix ans à compter de la date de commande, conformément au droit commercial et fiscal français.
  • Données de compte — tant que votre compte est actif, et pendant trois ans après votre dernière interaction, après quoi elles sont archivées ou supprimées.
  • Données marketing — trois ans à compter de votre dernière interaction (ouverture, clic, achat), ou jusqu'à votre désinscription — la première des deux échéances prévalant.
  • Données de navigation & analyse — treize mois, conformément à la recommandation de la CNIL.
  • Correspondance — trois ans à compter de notre dernier échange.

5. Destinataires de vos données

Nous ne vendons jamais vos données. Jamais. Nous ne les partageons qu'avec les tiers strictement nécessaires à la prestation de notre service — et seulement les données qui leur sont indispensables.

  • Shopify Inc. — notre plateforme e-commerce, hébergeant le Site et traitant les données de paiement (transfert encadré par des Clauses Contractuelles Types).
  • Prestataires de paiement — Shopify Payments, Stripe, PayPal — pour un traitement sécurisé des transactions.
  • Transporteurs — DHL, Colissimo, UPS, et partenaires équivalents — pour livrer votre commande.
  • Prestataires de messagerie — pour les courriels transactionnels et marketing, sous réserve de votre consentement.
  • Prestataires d'analyse — pour des données de performance agrégées et anonymisées sur le Site.
  • Autorités légales & fiscales — lorsque la loi nous impose la divulgation.

Tous les sous-traitants sont liés par des accords de traitement conformes aux exigences du RGPD. Les transferts internationaux en dehors de l'Espace Économique Européen sont protégés par des Clauses Contractuelles Types ou des garanties équivalentes.

6. Cookies

Nous utilisons des cookies et technologies similaires pour faire fonctionner le Site, mémoriser vos préférences et mesurer ses performances. Ils se répartissent en trois catégories :

  • Strictement nécessaires — indispensables au fonctionnement du Site (panier, connexion, paiement). Ne peuvent être désactivés.
  • Fonctionnels — mémorisent votre langue, votre devise, vos préférences. Activés par défaut ; désactivables.
  • Analytiques & marketing — mesurent l'audience, personnalisent les contenus, servent les communications pertinentes. Désactivés par défaut, activés uniquement avec votre consentement.

Vous pouvez gérer vos préférences cookies à tout moment, via le bandeau dédié ou le lien du pied de page.

7. Vos droits

Au titre du RGPD, vous disposez du droit :

  • D'accès aux données personnelles que nous détenons sur vous.
  • De rectification de toute donnée inexacte ou incomplète.
  • D'effacement de vos données (« droit à l'oubli »), sous réserve de nos obligations légales de conservation.
  • De limitation du traitement de vos données dans certaines circonstances.
  • D'opposition au traitement fondé sur l'intérêt légitime, y compris la prospection commerciale.
  • De portabilité — recevoir vos données dans un format structuré et lisible par machine, et les transmettre à un autre responsable de traitement.
  • De retrait du consentement à tout moment, sans remettre en cause la licéité des traitements antérieurs.
  • De définir des directives sur le sort de vos données après votre décès, conformément au droit français.

Pour exercer l'un quelconque de ces droits, écrivez à privacy@reveryandsilk.com. Nous répondons sous trente jours. Si notre réponse ne vous satisfait pas, vous avez le droit d'adresser une réclamation à la CNIL, à l'adresse cnil.fr.

8. Sécurité

Nous protégeons vos données par un chiffrement en transit (SSL/TLS), un chiffrement au repos lorsque cela est pertinent, un accès restreint au strict besoin opérationnel, et des audits de sécurité réguliers. Nos sous-traitants respectent des standards équivalents ou supérieurs. Dans l'éventualité, peu probable, d'une violation de données portant atteinte à vos droits et libertés, nous vous informerons, ainsi que la CNIL, dans un délai de soixante-douze heures, conformément au RGPD.

9. Mineurs

Le Site n'est pas destiné aux enfants de moins de seize ans. Nous ne collectons pas sciemment de données auprès de mineurs. Si vous estimez qu'un enfant nous a transmis des données personnelles, écrivez à privacy@reveryandsilk.com et nous procéderons à leur suppression sans délai.

10. Évolutions de la présente politique

Nous pouvons être amenés à réviser la présente Politique de Confidentialité. La version la plus récente est en permanence disponible sur le Site, datée en tête de page. Toute modification significative sera communiquée par courriel aux abonnés et signalée sur le Site.

11. Contact

Pour toute question, demande ou réclamation en matière de protection des données, veuillez écrire à notre Délégué à la Protection des Données, à privacy@reveryandsilk.com. Nous lisons chaque message — et y répondons, à la main, dans les délais énoncés ci-dessus.