MrHolo.fr
Politique de confidentialité
Dernière mise à jour : 7 août 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site holo-sens.fr (marque HoloSens, nom commercial MrHolo.fr) est :
- Identité : Christopher Dantas (Entrepreneur individuel)
- Adresse : 1 Passage des Primevères, 45100 Orléans, France
- Contact : contact@mrholo.fr
- SIRET : 994 058 089 00016
2. Données collectées
Selon votre usage du site, nous pouvons traiter :
- Compte client : nom, prénom, adresse e-mail, mot de passe (hashé), éventuelle authentification à deux facteurs (TOTP) ;
- Commande et livraison : e-mail, téléphone, adresses de facturation et de livraison, contenu du panier, options choisies ;
- Personnalisation : fichiers (logos, visuels) téléversés pour la fabrication ;
- Paiement : données de paiement traitées par Stripe (nous ne stockons pas le numéro de carte complet) ;
- Navigation technique : cookies de session, panier en stockage local, et — uniquement avec votre consentement — données de mesure d'audience via Vercel Analytics ;
- Échanges : contenus des e-mails transactionnels (confirmation, suivi, réinitialisation de mot de passe).
3. Finalités et bases légales
- Exécution du contrat (art. 6.1.b RGPD) : création de compte, traitement des commandes, paiement, fabrication, livraison, facturation, support ;
- Obligation légale (art. 6.1.c) : conservation comptable et fiscale des factures ;
- Intérêt légitime (art. 6.1.f) : sécurité du site, prévention de la fraude, amélioration du service (hors cookies non essentiels) ;
- Consentement (art. 6.1.a) : mesure d'audience non strictement nécessaire (Vercel Analytics).
4. Destinataires et sous-traitants
Les données sont destinées à Christopher Dantas et, selon les besoins, aux prestataires techniques suivants (sous-traitants au sens du RGPD) :
- Vercel Inc. — Hébergement du site, CDN, stockage de fichiers (Blob) et mesure d’audience (Analytics, sous réserve de consentement). Localisation : États-Unis (edge / régions UE selon configuration). Politique de confidentialité
- Stripe, Inc. / Stripe Payments Europe, Ltd. — Paiement en ligne (carte, Klarna), facturation et lutte contre la fraude. Localisation : Irlande / États-Unis. Politique de confidentialité
- MongoDB, Inc. (MongoDB Atlas) — Hébergement de la base de données (comptes, commandes, contenus associés). Localisation : Selon région Atlas configurée (souvent UE). Politique de confidentialité
- Resend, Inc. — Envoi d’e-mails transactionnels (confirmation, suivi, réinitialisation de mot de passe). Localisation : États-Unis. Politique de confidentialité
Les données peuvent également être transmises au transporteur pour la livraison, et aux autorités compétentes uniquement si la loi l'exige.
5. Transferts hors Union européenne
Certains prestataires (notamment Vercel, Stripe, Resend) peuvent traiter des données depuis les États-Unis ou d'autres pays hors UE. Ces transferts sont encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types, Data Privacy Framework le cas échéant, ou autres garanties appropriées proposées par le prestataire).
6. Durées de conservation
- Compte : jusqu'à suppression du compte ou demande d'effacement, sauf obligations légales ;
- Commandes / factures : durée légale de conservation comptable (généralement 10 ans) ;
- Fichiers de personnalisation : durée nécessaire à la production et au suivi (environ 6 semaines après upload, sauf besoin de conservation lié à la commande) ;
- Panier (localStorage) : sur votre appareil, jusqu'à vidage du panier ou nettoyage du navigateur ;
- Consentement cookies : mémorisé localement sur votre appareil jusqu'à modification ou suppression.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité, et retrait du consentement lorsque celui-ci constitue la base légale.
Pour les exercer : contact@mrholo.fr. Une pièce d'identité peut être demandée en cas de doute raisonnable sur votre identité.
Vous pouvez également introduire une réclamation auprès de la CNIL.
9. Sécurité
Nous mettons en œuvre des mesures adaptées (mots de passe hashés, session sécurisée, accès restreint à l'administration, communication HTTPS). Aucun système n'étant infaillible, nous vous invitons à utiliser un mot de passe robuste et, si possible, l'authentification à deux facteurs.
