Règles de protection des données personnelles et d'utilisation du site (RGPD)

Plateforme www.monboutique.eu, exploitée par Mon Boutique s.r.o., IČO : 24439550, siège : Děčínská 552/1, Střížkov, 180 00 Prague 8, inscrite au registre du commerce tenu par le Tribunal municipal de Prague, dossier C 441155, représentée par Maryna Dorokhina, gérante. E-mail : mon.boutique.m@gmail.com. Adresse de contact pour la correspondance : Děčínská 552/1, Střížkov, 180 00 Prague 8.

Qui sommes-nous et à quoi servent ces règles

La plateforme www.monboutique.eu est exploitée par Mon Boutique s.r.o. (ci-après « Nous », l'« Exploitant » ou le « Responsable du traitement »). Ces règles précisent les droits et obligations en matière de protection des données personnelles de tous les utilisateurs de la plateforme — visiteurs, acheteurs et vendeurs enregistrés — et expliquent comment nous traitons les données personnelles dans le cadre de l'exploitation de la place de marché en ligne. En visitant le site, en vous inscrivant et en utilisant la plateforme, vous confirmez avoir pris connaissance de ces règles. Les termes non définis ici ont le sens qui leur est donné dans les Conditions générales (VOP).

Partie I — Glossaire

Responsable du traitement : Mon Boutique s.r.o., qui détermine les finalités et les moyens du traitement. Sous-traitant : personne traitant les données pour le compte du Responsable. Personne concernée : personne physique dont les données sont traitées (visiteurs, acheteurs, vendeurs). Plateforme : la place de marché en ligne www.monboutique.eu. Les termes Utilisateur, Acheteur, Vendeur, Vendeur privé, Vendeur professionnel, Transaction, Escrow, Stripe et VOP ont le sens défini à l'art. 1 des VOP.

Partie II — Responsable et délégué à la protection des données

Le responsable du traitement est Mon Boutique s.r.o., e-mail : mon.boutique.m@gmail.com. Aucun délégué à la protection des données (DPO) n'a été désigné ; pour une place de marché de portée standard, sa désignation n'est pas obligatoire. Toute demande relative à la protection des données peut être adressée par e-mail à mon.boutique.m@gmail.com ou par courrier à l'adresse du Responsable avec la mention « RGPD ».

Partie III — Dispositions générales

La protection des données est régie par le Règlement (UE) 2016/679 (RGPD), la loi tchèque n° 110/2019 Sb. sur le traitement des données personnelles, la loi n° 127/2005 Sb. sur les communications électroniques et les autres dispositions pertinentes du droit de l'UE et de la République tchèque. Nous traitons les données uniquement aux finalités déterminées, pour la durée nécessaire et sur un fondement juridique licite. Vous êtes tenu de fournir des données exactes et à jour et de nous signaler sans délai tout changement.

Partie IV — Catégories de données traitées

Visiteurs (sans inscription) : adresse IP et géolocalisation approximative, identifiants de l'appareil, cookies, données de navigation.

Acheteurs (inscrits) : identité (nom et prénom ou raison sociale) ; coordonnées (e-mail, téléphone) ; adresses de livraison et de facturation ; identifiants de connexion (e-mail et mot de passe haché — jamais en clair) ; données transactionnelles (commandes, statut de paiement — sans le numéro de carte, suivi, communications) ; évaluations ; paramètres du compte ; données techniques.

Vendeur privé (C2C), en plus : date de naissance (vérification KYC via Stripe) ; compte bancaire ou IBAN pour le versement (géré exclusivement par Stripe ; nous ne stockons pas ces numéros) ; statut de vérification KYC reçu de Stripe ; identifiants de versement et jetons transactionnels Stripe ; historique des versements et rétrofacturations ; contenu des annonces.

Vendeur professionnel (B2C), en plus : raison sociale ; numéro d'enregistrement (IČO / SIRET ou équivalent) ; numéro de TVA le cas échéant ; adresse du siège ; coordonnées du représentant.

Ce que nous ne traitons pas : numéros complets de cartes, codes CVC et autres données de paiement sensibles (traités exclusivement par Stripe, norme PCI DSS) ; copies de pièces d'identité du processus KYC (traitées exclusivement par Stripe) ; catégories particulières de données (art. 9 RGPD).

Partie V — Finalités et bases légales

  1. Gestion du compte et fourniture de la plateforme — exécution du contrat (art. 6 §1 b). Conservation : durée du contrat + 3 ans.
  2. Intermédiation des transactions (paiement via Stripe, mécanisme d'Escrow, suivi) — exécution du contrat (art. 6 §1 b). Conservation : durée de la transaction puis 10 ans à des fins comptables et fiscales.
  3. Vérification KYC des vendeurs (Stripe) — obligation légale (art. 6 §1 c) et exécution du contrat (art. 6 §1 b) ; obligations AML (loi n° 253/2008 Sb.). Conservation : durée du compte vendeur + 5 ans.
  4. Résolution des litiges et réclamations — intérêt légitime (art. 6 §1 f). Conservation : 3 ans.
  5. Modération et sécurité — intérêt légitime (art. 6 §1 f) et obligation légale (art. 6 §1 c) au titre du Règlement DSA (UE) 2022/2065. Conservation : 3 ans.
  6. Obligations comptables, fiscales et légales — obligation légale (art. 6 §1 c). Conservation : 10 ans.
  7. Marketing et personnalisation — consentement (art. 6 §1 a). Conservation : durée du consentement (révocable à tout moment). Le consentement est facultatif et son retrait n'affecte pas l'utilisation de la plateforme.
  8. Analytique et amélioration — intérêt légitime (art. 6 §1 f). Données pseudonymisées conservées 26 mois ; données anonymisées sans limite.

Partie VI — Destinataires et sous-traitants

  • Stripe, Inc. / Stripe Payments Europe, Ltd. — traitement des paiements (Stripe Connect — Destination Charges), KYC, Escrow, versements. stripe.com/privacy
  • Hostinger International Ltd. — hébergement du site et des bases de données. Serveurs situés à Francfort (Allemagne, UE/EEE).
  • Google (Google Analytics 4) — mesure d'audience (sous réserve de votre consentement).
  • Autorités publiques (tribunaux, police, administration fiscale) lorsque la loi l'exige ; conseils juridiques et auditeurs soumis au secret professionnel.

Nous ne vendons pas vos données personnelles. Dans le cadre d'une transaction, les données nécessaires (notamment l'adresse de livraison de l'acheteur) sont communiquées au vendeur, qui ne peut les utiliser que pour l'exécution du contrat de vente.

Partie VII — Transferts hors EEE

Nous nous efforçons de traiter les données au sein de l'Espace économique européen. Stripe, Inc. est établi aux États-Unis ; le transfert est encadré par les clauses contractuelles types (CCT) approuvées par la Commission européenne (décision du 4 juin 2021) et par la certification de Stripe au titre du EU-US Data Privacy Framework. Tout autre transfert hors EEE n'a lieu qu'avec des garanties appropriées (art. 46 RGPD).

Partie VIII — Vos droits

Vous disposez des droits suivants : droit d'accès (art. 15), de rectification (art. 16), à l'effacement / « droit à l'oubli » (art. 17), à la limitation (art. 18), à la portabilité (art. 20) et le droit d'opposition (art. 21). Le droit à l'effacement ne s'applique pas lorsque le traitement est nécessaire au respect d'une obligation légale (notamment comptable et fiscale) ou à la constatation/défense de droits en justice.

Retrait du consentement — à tout moment, sans motif : par e-mail à mon.boutique.m@gmail.com (objet « RGPD – retrait du consentement »), par courrier, ou via les « Paramètres de confidentialité » de votre compte.

Droit de réclamation auprès d'une autorité de contrôle (art. 77) :

  • En République tchèque : Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz, tél. +420 234 665 111.
  • En France : Commission nationale de l'informatique et des libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr, tél. +33 1 53 73 22 22.

Comment exercer vos droits : par e-mail à mon.boutique.m@gmail.com (objet « RGPD – [type de demande] ») ou par courrier avec la mention « RGPD ». Nous traitons votre demande dans un délai d'un mois, prolongeable de deux mois en cas de complexité.

Partie IX — Sécurité des données

Nous avons mis en place des mesures techniques et organisationnelles adaptées au risque : chiffrement des transmissions par TLS (HTTPS) ; hachage des mots de passe ; accès limité aux personnes autorisées (principe du « besoin d'en connaître ») ; authentification à deux facteurs (2FA) pour l'accès d'administration ; mises à jour de sécurité régulières ; sauvegardes chiffrées. La plateforme ne détient aucun numéro de carte ni copie de pièce d'identité ; ces données sont traitées exclusivement par Stripe (PCI DSS niveau 1). En cas d'incident de sécurité, nous agissons conformément aux art. 33 et 34 du RGPD (notification à l'autorité de contrôle sous 72 heures).

Partie X — Cookies et technologies de suivi

Nous utilisons des cookies et technologies similaires : nécessaires (non refusables), analytiques (Google Analytics 4, soumis à consentement), marketing (soumis à consentement) et tiers (notamment Stripe). Vous gérez vos préférences via la bannière de consentement, les réglages de votre navigateur ou les « Paramètres de confidentialité » de votre compte. Voir la Politique cookies.

Partie XI — Données traitées par les vendeurs

Dans le cadre d'une transaction, le vendeur reçoit les données de l'acheteur (nom, adresse de livraison, téléphone). À cet égard, le vendeur agit en tant que responsable du traitement indépendant et est seul responsable du respect de la législation applicable. Il ne peut utiliser ces données que pour l'exécution du contrat de vente et doit en assurer une sécurité adéquate.

Partie XII — Propriété intellectuelle

Le contenu de la plateforme (textes, photos, graphismes, logos, logiciel et base de données) est protégé par le droit d'auteur. Le contenu créé par les utilisateurs reste leur propriété, l'utilisateur accordant au Responsable une licence gratuite, non exclusive et illimitée pour son affichage et sa reproduction dans le cadre de l'exploitation de la plateforme.

Partie XIII — Dispositions finales

Nous pouvons modifier ces règles, notamment en cas d'évolution législative. Les utilisateurs en seront informés par e-mail au moins 15 jours avant l'entrée en vigueur de la nouvelle version. Pour toute question : mon.boutique.m@gmail.com.

Entrée en vigueur : 21.06.2026.
Pour Mon Boutique s.r.o., Maryna Dorokhina, gérante.
Traduction à titre informatif. La version tchèque fait foi.