⛱️ SOLDES ÉTÉ : -10% sur Toute la Boutique avec le code SUN
Stock et Durée limitée
🔥 BLACK Days : -20% sur Toute la Boutique avec le code BD20
fin ce lundi 02.12 à 23h59

Politique de Confidentialité

Dernière mise à jour : 01/04/2026

La présente politique de confidentialité a pour objet de vous informer, de manière claire et transparente, de la façon dont Aura Capillaire collecte, utilise, conserve et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679) et à la Loi Informatique et Libertés modifiée.

Elle s’applique à l’ensemble des activités du site https://auracapillaire.fr : vente en ligne de produits physiques, traitement des commandes, livraison par des fournisseurs tiers, newsletter et analyse d’audience.

Article 1 : Responsable du traitement

Le responsable du traitement des données personnelles collectées sur ce site est :

  • Nom : PIERRI Cyril
  • Activité : Aura Capillaire
  • Statut juridique : Entreprise individuelle
  • SIRET : 91127245800025
  • Pays : France
  • Adresse : 9 rue des Colonnes, 75002 Paris
  • Email de contact : contact@auracapillaire.fr

Le responsable du traitement s’engage à répondre à toute demande relative aux données personnelles dans un délai maximum de 30 jours.

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé, et à respecter les finalités pour lesquelles ces données ont été collectées.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à en informer l’utilisateur par tout moyen.

Article 2 : Objectif de notre politique de confidentialité

Notre politique de confidentialité vise à assurer une transparence totale quant à la collecte, le traitement et l’utilisation des données personnelles de nos utilisateurs.

Conformément au Règlement général sur la protection des données (RGPD) du 27 avril 2016, notre objectif est de garantir la sécurité et la confidentialité des informations personnelles confiées par les utilisateurs du site.

La présente politique de confidentialité expose aux utilisateurs du site :

  • Le type de données collectées par l’entreprise.
  • La manière dont sont collectées et traitées leurs données à caractère personnel.
  • L’objectif de la collecte de données.
  • A qui les données personnelles peuvent être transmises.
  • La durée de conservation des données
  • Le responsable du traitement des données personnelles
  • Les droits des utilisateurs
  • L’utilisation des cookies

Article 3 : Principes généraux en matière de collecte et de traitement de données

Conformément aux dispositions de l’article 5 du règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées.
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation.
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées.
  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l’utilisateur est informé des critères utilisés pour déterminer la durée de conservation.
  • Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

 

Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

  • L’utilisateur a expressément consenti au traitement.
  • Le traitement est nécessaire à la bonne exécution d’un contrat.
  • Le traitement répond à une obligation légale.
  • Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique.
  • Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique.
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

Article 4 : Définitions

  • « Utilisateur » : désigne toute personne qui navigue, lit, visionne et utilise le présent site internet.
  • « Donnée personnelle » : toute information se rapportant à une personne physique identifiée ou identifiable. Est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement par des données telle que : nom, prénom, adresse mail, données de localisation, identifiant en ligne etc..
  • « Traitement » : toute opération ou ensemble d’opérations effectuées sur des données Personnelles ou des ensembles de données Personnelles, que ce soit ou non par des moyens automatisés, tels que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
  • « Responsable du traitement » : la personne physique qui détermine les finalités et les moyens du traitement des données personnelles.
  • « RGPD » : Règlement Général sur la Protection des Données (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, réglementation principale en matière de protection des Données Personnelles au sein de l’Union européenne
  • « Cookie »: petit fichier texte envoyé à votre navigateur via le site internet consulté. Grâce à ce cookie, des informations sur votre visite sont enregistrées sur le site internet, facilitant ainsi votre navigation ultérieure sur celui-ci et sécurisant votre connexion.

Article 5 : Type de données collectées

Les données collectées varient selon la nature de votre interaction avec Aura Capillaire.

5.1 — Navigation sur le site

  • Adresse IP
  • Type de navigateur et système d’exploitation
  • Pages visitées et durée des visites
  • Source de trafic (via cookies d’audience, uniquement avec votre consentement préalable)

5.2 — Inscription à la newsletter ou obtention d’un code promo

  • Prénom
  • Adresse e-mail

5.3 — Passation d’une commande

  • Prénom et nom
  • Adresse e-mail
  • Adresse de livraison (transmise au fournisseur chargé de l’expédition)
  • Adresse de facturation (si différente de l’adresse de livraison)
  • Numéro de téléphone (requis pour la livraison)
  • Données de paiement : traitées exclusivement par Stripe ou PayPal — aucune information bancaire n’est stockée par Aura Capillaire

Dans le cadre de notre activité de vente, vos données de livraison (nom, prénom, adresse postale, téléphone) sont transmises directement à nos fournisseurs situés à l’étranger, aux seules fins d’expédition de votre commande. Ces transmissions sont encadrées par des garanties contractuelles et sont détaillées à l’Article 7.

Article 6 : Finalités et bases légales du traitement

Les données personnelles sont collectées à différents moments de votre interaction avec Aura Capillaire, afin d’assurer l’exécution efficace de nos services. Conformément à l’article 6 du RGPD, tout traitement repose sur une base légale précise.

6.1 — Consentement (art. 6.1.a RGPD)

  • Envoi de la newsletter et des communications promotionnelles par e-mail
  • Dépôt de cookies non strictement nécessaires (analytics, analyse comportementale)

Vous pouvez retirer votre consentement à tout moment. Ce retrait ne remet pas en cause la licéité des traitements effectués avant ce retrait.

6.2 — Exécution d’un contrat (art. 6.1.b RGPD)

  • Traitement et expédition de votre commande
  • Transmission de vos données de livraison au fournisseur chargé de l’expédition
  • Gestion des retours, remboursements et du service client
  • Suivi de commande et communications relatives à votre achat

6.3 — Obligation légale (art. 6.1.c RGPD)

  • Conservation des données comptables et factures (10 ans — art. L.123-22 du Code de commerce)

6.4 — Intérêt légitime (art. 6.1.f RGPD)

  • Amélioration de l’expérience utilisateur et du site
  • Prévention des fraudes et sécurisation des transactions
  • Gestion d’éventuelles actions en justice

Article 7 : Destinataires et sous-traitants

Aura Capillaire est le destinataire principal de vos données. Dans le cadre de la fourniture de ses services, certaines données transitent par des prestataires tiers, sélectionnés pour leur fiabilité et leur conformité avec les réglementations sur la protection des données.

7.1 — Hébergement du site

  • o2switch (France) — hébergeur du site, propulsé par le CMS WordPress. Données stockées en France.
  • WordPress — CMS utilisé pour faire fonctionner le site et gérer les commandes (nom, prénom, adresse, e-mail, téléphone).
  • Politique de confidentialité o2switch : o2switch.fr

7.2 — Fournisseurs d’expédition

Dans le cadre de notre activité, les commandes sont expédiées directement par nos fournisseurs partenaires. À ce titre, vos données de livraison (nom, prénom, adresse postale, numéro de téléphone) sont transmises au fournisseur chargé de préparer et d’expédier votre commande, aux seules fins de livraison.

  • Fournisseurs d’expédition basés hors de l’Union Européenne, principalement en Chine et en Asie — ces fournisseurs ne sont autorisés à utiliser vos données qu’aux seules fins d’expédition de votre commande. Le transfert de vos données hors UE est encadré par des garanties contractuelles appropriées (voir Article 9).

7.3 — Paiement en ligne

  • Stripe — prestataire de paiement sécurisé. Les informations bancaires sont chiffrées et transmises directement à Stripe. Aucune donnée bancaire n’est stockée par Aura Capillaire. Politique : stripe.com/fr/privacy
  • PayPal — prestataire de paiement alternatif. Les transactions s’effectuent directement sur la plateforme PayPal. Aucune information bancaire ou de carte de crédit n’est transmise à Aura Capillaire. Politique : paypal.com

7.4 — Email marketing et automatisation

  • ConvertKit / Kit (États-Unis) — collecte : e-mail, prénom, tags de segmentation. Permet l’envoi de newsletters et e-mails promotionnels. Transfert hors UE encadré par des Clauses Contractuelles Types (CCT). Politique : convertkit.com/privacy
  • Systeme.io (Irlande — société ITACWT Limited, soumise au droit irlandais et au RGPD) — collecte : e-mail, prénom, données de tunnel de vente. Les données sont hébergées chez Amazon Web Services en Irlande et restent dans l’Union Européenne. Politique : systeme.io/fr/privacy-policy

7.5 — Mesure d’audience et analyse comportementale

  • Google Analytics (États-Unis) — collecte des données de navigation (pages visitées, durée, source de trafic) à des fins statistiques. Ces données sont collectées uniquement avec votre consentement préalable via le bandeau cookies. Transfert hors UE encadré par des Clauses Contractuelles Types (CCT). Politique : policies.google.com/privacy
  • Microsoft Clarity (États-Unis) — outil d’analyse comportementale collectant de manière anonymisée : temps passé sur les pages, navigateur utilisé, pages visitées, cartes de chaleur (heatmaps) et enregistrements de sessions. Ces données sont collectées uniquement avec votre consentement préalable via le bandeau cookies. Politique : privacy.microsoft.com

Il est important de souligner que ces outils et prestataires disposent de leurs propres politiques de confidentialité et mesures de sécurité. Nous vous invitons à les consulter pour comprendre comment vos données sont gérées par ces tiers.

Engagement ferme : Aura Capillaire s’engage à ne jamais diffuser, vendre ou partager les données collectées sans le consentement explicite de l’utilisateur.

Article 8 : Durée de conservation des données

Les données ne sont conservées que le temps strictement nécessaire à la finalité pour laquelle elles ont été collectées :

  • Données de commande et relation commerciale (nom, adresse, e-mail, téléphone) : durée de la relation commerciale + 3 ans à compter de la dernière interaction active, pour les besoins du suivi commercial.
  • Données comptables et factures : 10 ans à compter de la date de transaction (obligation légale — art. L.123-22 du Code de commerce).
  • Prospects et abonnés newsletter : 3 ans à compter du dernier contact ou de la dernière interaction active.
  • Données de paiement : Aura Capillaire ne stocke aucune donnée bancaire. Les informations sont chiffrées et transmises directement à Stripe ou PayPal.
  • Données de navigation et cookies : 13 mois maximum à compter du dépôt.
  • Preuve du consentement à la newsletter : 3 ans à compter de l’opt-in.

Lorsque le traitement des données se base sur le consentement de l’utilisateur, celui-ci peut le retirer à tout moment, sans affecter la licéité du traitement basé sur le consentement effectué avant ce retrait.

À l’expiration de ces délais, vos données sont supprimées ou anonymisées de façon irréversible.

Article 9 : Transferts de données hors Union Européenne

Certains prestataires utilisés par Aura Capillaire sont établis hors de l’Union Européenne, notamment aux États-Unis et en Asie. Ces transferts sont encadrés par des garanties appropriées conformément à l’article 46 du RGPD.

Prestataires concernés par un transfert hors UE :

  • Fournisseurs d’expédition (principalement basés en Chine et en Asie) — vos données de livraison (nom, prénom, adresse postale, téléphone) sont transmises à nos fournisseurs partenaires aux seules fins d’expédition. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) de la Commission Européenne ou par des garanties contractuelles équivalentes.
  • ConvertKit / Kit (États-Unis) — transfert encadré par des Clauses Contractuelles Types (CCT) de la Commission Européenne.
  • Google Analytics (États-Unis) — transfert encadré par des Clauses Contractuelles Types (CCT) de la Commission Européenne.
  • Microsoft Clarity (États-Unis) — transfert encadré par des Clauses Contractuelles Types (CCT) de la Commission Européenne.
  • Stripe et PayPal (États-Unis) — transferts encadrés par le Data Privacy Framework UE-États-Unis (DPF), adopté par la Commission Européenne en juillet 2023 et confirmé valide par le Tribunal de l’UE en septembre 2025. Ces prestataires sont auto-certifiés DPF. En cas d’évolution du cadre juridique, les transferts seront encadrés par des CCT en substitution.

Prestataires sans transfert hors UE :

  • o2switch — hébergeur français, données stockées en France.
  • Systeme.io — société irlandaise (ITACWT Limited), données hébergées chez AWS en Irlande, restant dans l’Union Européenne.

Ces garanties assurent un niveau de protection adéquat de vos données lors de leur transfert. Vous pouvez obtenir copie de ces garanties en nous contactant à contact@auracapillaire.fr.

Article 10 : Responsable du traitement des données personnelles

Le responsable du traitement des données à caractère personnel est M. PIERRI Cyril, pouvant être contacté par mail à l’adresse suivante : contact@auracapillaire.fr de 9h à 18H, du lundi au vendredi.

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

De plus, le responsable du traitement des données s’engage à notifier l’utilisateur en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnées.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer l’utilisateur par tout moyen.

Article 11 : Droit des utilisateurs

Conformément aux articles 15 à 22 du RGPD et à la Loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d’accès (art. 15) : savoir si des données vous concernant sont traitées et en obtenir une copie.
  • Droit de rectification (art. 16) : faire corriger des données inexactes ou incomplètes.
  • Droit à l’effacement / droit à l’oubli (art. 17) : obtenir la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la limitation du traitement (art. 18) : demander que vos données ne soient plus traitées activement tout en étant conservées.
  • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré lisible par machine, ou les faire transmettre à un autre responsable de traitement.
  • Droit d’opposition (art. 21) : vous opposer au traitement de vos données, notamment à des fins de prospection commerciale.
  • Droit de retirer votre consentement à tout moment, sans que cela affecte la licéité des traitements effectués avant le retrait.
  • Droit de ne pas faire l’objet d’une décision automatisée (art. 22) : vous opposer à toute décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant.
  • Droit de définir des directives post-mortem : organiser le sort de vos données après votre décès (art. 85 de la Loi Informatique et Libertés — loi n°2016-1321 du 7 octobre 2016).

Comment exercer vos droits

Toute demande doit être adressée à : contact@auracapillaire.fr avec pour objet « Exercice de mes droits — données personnelles ». Une réponse vous sera apportée dans un délai de 30 jours (pouvant être prolongé de 60 jours supplémentaires en cas de demande complexe, avec notification).

11.1 — Droit d’accès, de rectification et d’effacement
Envoyez un e-mail à contact@auracapillaire.fr en précisant clairement l’objet de votre demande. Exemple : « Demande de suppression de mes données personnelles ».

11.2 — Droit à la portabilité
Envoyez votre demande à contact@auracapillaire.fr en précisant les données concernées.

11.3 — Droit à la limitation et droit d’opposition
Envoyez votre demande à contact@auracapillaire.fr. Le site ne peut refuser, sauf à démontrer l’existence de motifs légitimes et impérieux.

11.4 — Mineurs
Conformément à l’article 8 du RGPD et à la Loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir seuls au traitement de leurs données. En dessous de 15 ans, l’accord d’un représentant légal est requis. Air du Japon se réserve le droit de vérifier l’âge de l’utilisateur par tout moyen approprié.

11.5 — Droit de saisir la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — Tél. : 01 53 73 22 22.

Article 12 : Utilisation des cookies

Conformément à l’article 82 de la Loi Informatique et Libertés et aux recommandations de la CNIL, certains traceurs déposés sur votre terminal nécessitent votre consentement préalable et explicite. La simple navigation sur https://auracapillaire.fr ne vaut pas consentement.

12.1 — Cookies strictement nécessaires (aucun consentement requis)

  • Cookies de session WordPress (maintien de la connexion et du panier d’achat)
  • Cookie d’authentification sécurisée
  • Cookie de mémorisation de vos choix relatifs aux cookies

12.2 — Cookies soumis à votre consentement préalable

  • Google Analytics — mesure d’audience et analyse du comportement de navigation (pages visitées, durée, source de trafic). Ces cookies ne sont déposés qu’après votre accord explicite.
  • Microsoft Clarity — analyse comportementale anonymisée (heatmaps, enregistrements de sessions, temps passé). Ces cookies ne sont déposés qu’après votre accord explicite.

12.3 — Vos choix

Un bandeau de consentement s’affiche lors de votre première visite sur https://auracapillaire.fr. Vous pouvez :

  • Accepter tous les cookies
  • Refuser tous les cookies non nécessaires — en un seul clic, avec la même facilité que l’acceptation, conformément aux exigences de la CNIL
  • Paramétrer vos choix par catégorie et les modifier à tout moment via le lien de gestion des cookies disponible en pied de page

La durée de validité de votre consentement est de 13 mois maximum, après quoi votre choix vous sera redemandé.

Vous pouvez également configurer votre navigateur pour bloquer les cookies : consultez l’aide de votre navigateur ou les conseils de la CNIL.

Article 13 : Sécurité des données

Aura Capillaire met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre toute perte, altération, accès non autorisé ou divulgation :

  • Chiffrement SSL/TLS des communications (protocole HTTPS)
  • Hébergement sécurisé chez o2switch (France)
  • Accès aux données restreint aux seules personnes habilitées
  • Sauvegardes régulières des données du site

En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour vos droits et libertés, Aura Capillaire s’engage à notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance, conformément à l’article 33 du RGPD. Si cette violation est susceptible d’engendrer un risque élevé pour vous personnellement, vous en serez informé directement dans les meilleurs délais à contact@auracapillaire.fr.

Article 14 : Conditions de modification de la politique de confidentialité

La présente politique de confidentialité peut être consultée à tout moment par l’utilisateur.

Aura Capillaire se réserve le droit de modifier la présente politique de confidentialité à tout moment, afin de garantir sa conformité aux évolutions réglementaires ou aux modifications des traitements mis en œuvre.

En cas de modification substantielle, vous serez informé par e-mail (si vous êtes abonné à la newsletter) et/ou par un bandeau d’information visible sur le site.

La version en vigueur est toujours consultable sur https://auracapillaire.fr avec sa date de dernière mise à jour.

Dernière mise à jour : 01/04/2026

Contact

Pour toute question relative à la présente politique ou à l’exercice de vos droits :

  • E-mail : contact@auracapillaire.fr
  • Objet du message : « Données personnelles — [votre demande] »
  • Délai de réponse garanti : 30 jours maximum.

Aura Capillaire — Politique de confidentialité — Version du 01/04/2026