Politique de Confidentialité

Dernière mise à jour : 30/11/2025

1. Responsable du traitement

Le responsable du traitement des données personnelles est BLACK CIRCLE DIGITAL CONSULTING - FZCO, société au capital de 10,000 AED, inscrite à la Dubai Silicon Oasis sous le numéro DSO-FZCO-42578 (licence numéro 44757), dont le siège social est situé au Dubai Digital Park, Building A1, Dubai, United Arab Emirates.

Contact DPO : [email protected]

2. Données collectées

Dans le cadre de la prestation d'accompagnement bra-fitting, nous collectons les données personnelles suivantes :

  • Données d'identification : nom, prénom, adresse email, numéro de téléphone (optionnel)
  • Données de mesure : mesures corporelles (tour de poitrine, tour de buste, etc.)
  • Données de morphologie : informations sur la forme et la taille de la poitrine, préférences de style
  • Photos : photos d'essayage (optionnelles, avec consentement explicite, recommandées sans visage)
  • Données de navigation : adresse IP, cookies de session, données de connexion
  • Données de paiement : informations de transaction via Stripe (gérées par Stripe, nous ne stockons pas les données bancaires complètes)

3. Finalités du traitement

Vos données personnelles sont collectées et traitées pour les finalités suivantes :

  • Exécution de la prestation d'accompagnement bra-fitting
  • Analyse de vos mesures et morphologie pour formuler des recommandations personnalisées
  • Gestion de votre compte utilisateur et de votre session d'accompagnement
  • Communication avec vous tout au long de l'accompagnement
  • Génération et mise à disposition de votre livret lingerie personnalisé
  • Accès à la Bra School (contenu e-learning et espace communautaire)
  • Gestion des paiements et facturation
  • Amélioration de nos services et de l'expérience utilisateur
  • Respect de nos obligations légales et réglementaires

4. Base légale du traitement

Le traitement de vos données personnelles est fondé sur :

  • L'exécution du contrat : traitement nécessaire à l'exécution de la prestation d'accompagnement que vous avez commandée
  • Le consentement : pour l'envoi de photos (optionnel) et l'utilisation de cookies non essentiels
  • L'intérêt légitime : pour l'amélioration de nos services et la prévention de la fraude
  • L'obligation légale : pour la conservation de certaines données à des fins comptables et fiscales

5. Durée de conservation

Vos données personnelles sont conservées pour les durées suivantes :

  • Données de session d'accompagnement : 30 jours maximum après le démarrage de votre session. La session est automatiquement clôturée après ce délai.
  • Photos : 45 jours après leur upload, puis suppression automatique. Les photos sont stockées sur AWS S3 avec une politique de lifecycle configurée pour suppression automatique.
  • Données de compte utilisateur : conservées tant que votre compte est actif. Vous pouvez demander la suppression de votre compte à tout moment.
  • Données de paiement : conservées conformément aux obligations légales comptables et fiscales (généralement 10 ans).
  • Données de navigation (cookies) : durée de session pour les cookies techniques, jusqu'à 13 mois pour les cookies analytiques (si applicable).

6. Destinataires des données

Vos données personnelles peuvent être communiquées aux destinataires suivants :

  • Personnel autorisé de Charlène Lingerie : pour la gestion de votre accompagnement
  • Prestataires techniques : hébergeur (Heroku/Salesforce), service de stockage de photos (AWS S3), service de paiement (Stripe), service d'envoi d'emails
  • Autorités compétentes : en cas d'obligation légale ou de réquisition judiciaire

Nous ne vendons jamais vos données personnelles à des tiers à des fins commerciales.

7. Transferts de données hors UE

Certains de nos prestataires techniques (Heroku/Salesforce aux États-Unis, AWS S3) peuvent traiter vos données en dehors de l'Union Européenne. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types, Privacy Shield pour les États-Unis, etc.) conformément à la réglementation en vigueur.

8. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : vous pouvez obtenir une copie de vos données personnelles
  • Droit de rectification : vous pouvez corriger vos données inexactes ou incomplètes
  • Droit à l'effacement : vous pouvez demander la suppression de vos données dans certains cas
  • Droit à la limitation : vous pouvez demander la limitation du traitement de vos données
  • Droit à la portabilité : vous pouvez récupérer vos données dans un format structuré
  • Droit d'opposition : vous pouvez vous opposer au traitement de vos données pour des motifs légitimes
  • Droit de retirer votre consentement : pour les traitements fondés sur le consentement

Pour exercer vos droits, vous pouvez nous contacter à l'adresse : [email protected]

Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente (CNIL en France) si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD.

9. Cookies et technologies similaires

Nous utilisons des cookies et technologies similaires pour :

  • Cookies techniques : nécessaires au fonctionnement du site (session, authentification, sécurité)
  • Cookies fonctionnels : pour mémoriser vos préférences et améliorer votre expérience

Vous pouvez configurer votre navigateur pour refuser les cookies, mais cela peut affecter certaines fonctionnalités du site.

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération ou la destruction. Les photos sont stockées sur AWS S3 avec des URLs signées à durée limitée et une politique de suppression automatique après 45 jours.

11. Modifications de la politique de confidentialité

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec une indication de la date de dernière mise à jour. Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.

12. Contact

Pour toute question concernant cette politique de confidentialité ou le traitement de vos données personnelles, vous pouvez nous contacter :

Par email : [email protected]
Par courrier : Dubai Digital Park Building A1 Dubai Silicon Oasis Dubai United Arab Emirates