Politique de confidentialité

Mise à jour le 22/05/2026

En naviguant sur notre site internet https://rosetheory.fr (ci-après le « Site »), en achetant nos produits, en créant un compte, en vous inscrivant à nos newsletters, vous êtes amené à fournir des données à caractère personnel vous concernant, à la société SUPER CHERIE, société par actions simplifiée immatriculée au RCS de Paris sous le numéro 998 967 335, dont le siège social est situé au 27 boulevard Saint-Martin, 75003 Paris. N°TVA intracommunautaire FR62953372018 (ci-après dénommée la « Société »). 

La Société accorde une grande importance à la protection de la vie privée et des données des utilisateurs de ses sites.

 Dans le cadre de ses activités, la Société collecte et traite des données à caractère personnel en qualité de responsable de traitement et est par conséquent soumise aux règles applicables en matière de protection des données personnelles, et, en particulier, le Règlement Général européen sur la Protection des Données personnelles n°2016/679 du 27 avril 2016 (dit « RGPD »), ainsi que toutes les règles de droit national prises en application de celui-ci.

 La présente politique de confidentialité (ci-après la « Politique ») a pour objet de vous informer de manière claire, simple et complète sur la façon dont la Société collecte et utilise certaines données personnelles vous concernant, en relation avec le Site, et sur les moyens dont vous disposez pour contrôler cette utilisation et exercer vos droits s’y rapportant. 

 La présente Politique remplace et annule toute politique antérieure traitant de questions identiques ou similaires, qu'elle soit formelle ou informelle. La présente politique est susceptible d’être ponctuellement modifiée. Vous serez réputé avoir accepté les nouvelles conditions de la politique de protection des données personnelles dès votre première utilisation des services faisant immédiatement suite à de telles modifications. Par conséquent, nous vous recommandons de la consulter régulièrement sur notre Site.

 Vous devez toujours vérifier que vous vous référez à la dernière version de cette Politique si vous avez précédemment téléchargé des copies papier de cette Politique.

 

1. QUELLES DONNÉES PERSONNELLES COLLECTONS-NOUS ?

Pendant toute la durée de l’utilisation du Site, la Société est susceptible de collecter à différentes occasions, des données personnelles vous concernant, c’est-à-dire toute information permettant de vous identifier, directement ou indirectement.

 A propos des données personnelles que vous nous communiquez :

 Vous pouvez être amené à nous communiquer vos données personnelles directement, dans le cadre notamment :

- Des demandes de contact que vous pouvez nous adresser par email ;
- De votre inscription par la création d’un compte sur le Site :
- De messages échangés avec le service client ;
- De la passation de commande et plus généralement de la fourniture des services sur le Site.

Dans ce cadre, nous pouvons être amenés à traiter les données personnelles suivantes en qualité de responsable de traitement : 

Nom, prénom ;
- Adresse e-mail ;
- Numéro de téléphone ;
- Données bancaires pour procéder à un règlement ;
- Adresse postale.

 

Certaines de ces données sont obligatoires, d’autres facultatives. Le caractère obligatoire ou facultatif des données personnelles à renseigner est signalé lors de la collecte. Si vous refusez de fournir les données obligatoires, l’accès à certains services et leur utilisation sera impossible.

 A propos des données personnelles que nous collectons par le biais de moyens automatisés

Nous nous servons de technologies automatisées telles que les cookies pour collecter des données à partir de votre ordinateur ou de votre appareil mobile (téléphone ou tablette) lorsque vous consultez notre Site.  

Nous utilisons des cookies sur le Site pour réaliser des statistiques, détecter des problèmes de navigation, améliorer la qualité de notre interface et vous fournir des contenus (y compris des publicités) adaptés à vos centres d’intérêt.

 Dans ce cadre, nous sommes susceptibles de collecter les données suivantes :

- Les données relatives à la navigation de l’utilisateur, notamment les pages visitées, le nombre de visite, la langue sélectionnée, le navigateur utilisé ;
- L’identifiant de votre appareil et de la connexion (adresse IP, adresse MAC), les dates et heures de connexion, le système d'exploitation utilisé, etc.

 

Pour plus d'informations, veuillez consulter notre politique de gestion des cookies.

 

2. POUR QUELLES FINALITES ET SUR QUELLES BASES LEGALES UTILISONS-NOUS VOS DONNEES PERSONNELLES ?

UTILISATION DES DONNÉES (FINALITES DE TRAITEMENT)

BASE JURIDIQUE DU TRAITEMENT

Navigation sur le Site :

Assurer le bon fonctionnement du Site, améliorer nos produits et service, corriger les bugs, améliorer et personnaliser votre expérience, optimiser nos offres.

Selon les cas :

- L’intérêt légitime de la société consistant à assurer le bon fonctionnement de notre Site, y compris pour le dépôt de cookies nécessaires au bon fonctionnement du site.
- Votre consentement pour déposer des cookies soumis au recueil du consentement (cookies fonctionnels non strictement nécessaires).

Création et utilisation de votre compte :

Vous permettre de créer et de gérer votre compte.

L’exécution du contrat entre vous et la Société ou intérêt légitime de la Société.

Demande de contact ou d’information sur nos produits :

Répondre à vos questions et, le cas échéant, vous recontacter.

Prospects : l’exécution de mesures précontractuelles prises à votre demande.

Clients : l’exécution du contrat entre vous et la Société.

Achat d’un produit – passation et gestion de commande :

Fourniture des produits commandés, traitement des commandes, traitement des transactions et facturation, livraison.

L’exécution du contrat entre vous et la Société.

Prospection commerciale par voie électronique relative à nos services (y compris messages promotionnels et newsletter)

Prospects : Le traitement est réalisé sur la base de votre consentement.

Clients : Le traitement est réalisé sur la base de l’intérêt légitime de la Société, sauf opposition de votre part.

Demande SAV, réclamation : Traiter votre demande (gérer vos questions et réclamation)

L’exécution du contrat conclu entre vous et la Société.

Gestion des demandes d’exercice de vos droits : Vous permettre d’exercer vos droits sur vos données personnelles (accès, rectification, effacement, opposition, portabilité).

Nécessaire au respect d'une obligation légale et réglementaire.

Gestion de la sécurité du Site et de la lutte contre la fraude : Assurer la sécurité du Site, sécuriser l’authentification de votre compte, les transactions et prévenir contre la fraude lors des commandes et lors de l’utilisation du site.

L’intérêt légitime de la Société à assurer la sécurité du site et prévenir la fraude et le respect d’obligations légales et réglementaires.

Réaliser des mesures, des statistiques (y compris des enquêtes de satisfaction)

Selon les cas :

- L’intérêt légitime de la Société à améliorer les services.
- Votre consentement pour déposer des cookies soumis au recueil du consentement (cookies non strictement nécessaires).

Gestion des litiges, impayés, contentieux

Selon les cas :

- L’exécution du contrat conclu entre vous et la Société.
- L’intérêt légitime de la Société à défendre ses intérêts en justice.

Obligations légales et réglementaires : Obligations et demandes légales ou réglementaires à des ordonnances judiciaires, à des citations à comparaître ou à des procédures judiciaires, si la loi applicable l'exige

Nécessaire au respect d'une obligation légale.

 

3. QUELLE EST NOTRE POLITIQUE RELATIVE AUX DONNÉES CONCERNANT DES MINEURS ?

 

La Société attache une grande importance à la protection des données à caractère personnel des mineurs.

Notre site n’est pas destiné à être utilisé par des personnes de moins de 15 ans sans l’accord de leurs parents ou représentants légaux.

Lors de la création d’un compte ou d’un achat, nous pouvons demander à l’utilisateur de confirmer qu’il est âgé de 15 ans ou plus. Si nous apprenons que nous avons collecté des données personnelles d’un enfant de moins de 15 ans sans consentement parental vérifiable, nous prendrons des mesures pour supprimer ces données dans les meilleurs délais.

 

4. COMBIEN DE TEMPS LES DONNÉES PERSONNELLES SONT-ELLES CONSERVÉES ?

 

De façon générale, vos données personnelles ne seront conservées que pendant la période nécessaire pour atteindre les finalités pour lesquelles ces données ont été collectées ou pour se conformer à des exigences légales ou réglementaires.

Nous conserverons vos données personnelles en base active pendant les durées suivantes :

- Pour les prospects : trois (3) ans après la collecte ou votre dernier contact avec nous (e.g. clic sur un lien hypertexte), à moins que vous retiriez votre consentement avant l’expiration de la période de trois (3) ans.
- Pour les clients : jusqu'à la fin de notre relation contractuelle et, en tout état de cause, trois (3) ans à compter de la date de votre dernier contact avec nous.
- Pour les visiteurs de notre site Internet : les cookies et traceurs sont conservés treize (13) mois. Les données de navigation sont conservées au maximum vingt-cinq (25) mois.

À l’issue des périodes mentionnées ci-dessus, certaines de vos données personnelles seront archivées, dans une base d’archivage intermédiaire avec un accès restreint, en conformité avec nos obligations légales et pour défendre nos droits et intérêts en justice, pendant les durées suivantes :

- Dix (10) ans à compter de la clôture de l'exercice comptable pour les données conservées à des fins comptables, ainsi que pour les documents commerciaux (factures, correspondances commerciales, etc.).
- Cinq (5) ans à compter de la fin de la relation contractuelle (ou de la collecte des données, selon le cas) pour les données conservées à des fins de gestion des contentieux et de défense des droits et intérêts de la Société en justice, conformément au délai de prescription de droit commun en matière civile et commerciale.
- À l’issue d’un contentieux, jusqu’à ce que les voies de recours ordinaires et extraordinaires ne soient plus possibles contre la décision rendue.

À l'issue de cette période supplémentaire, vos données à caractère personnel restantes seront définitivement effacées de nos systèmes ou anonymisées.

 

5. A QUI POUVONS-NOUS TRANSMETTRE VOS DONNÉES PERSONNELLES ?

 

Vos données personnelles étant confidentielles, seules les personnes dûment habilitées par la Société en raison de leurs fonctions peuvent accéder à vos données personnelles, sans préjudice de leur éventuelle transmission dans la mesure exigée par la réglementation applicable.  Les destinataires internes des données personnelles sont notamment les services en charge de la gestion des factures, du marketing, de la relation client, des réclamations, de la prospection ainsi que le service informatique.

De même, nous pouvons être amenés à partager ces données avec des administrations et organismes publics en application des dispositions légales.

La Société s’engage à prendre toutes les mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité des données lors de toute transmission.

Nous ne vendons pas les données personnelles à des tiers.

Nos prestataires de services habilités peuvent également traiter vos données personnelles dans la mesure strictement nécessaire à l'exécution des services que nous leur confions : il s'agit notamment des prestataires en charge de la gestion des paiements, de la relation client, de la logistique, du stockage des données, etc.

La liste des prestataires est jointe en annexe 1.

Tout sous-traitant sera autorisé à traiter, pour le compte de la Société, dans la seule finalité de la bonne exécution des services, dans la limite des conditions contractuelles signées entre la Société et le sous-traitant, et ne pouvant déroger aux conditions de la présente Politique.

 

6. VOS DONNÉES PERSONNELLES SONT-ELLES TRANSFÉRÉES EN DEHORS DE L’UNION EUROPÉENNE ?

 

Dans le cadre de nos activités, vos données peuvent être transférées en dehors de l'Union européenne en conformité avec les réglementations applicables en matière de protection des données, y compris le RGPD.

Dans tous les cas, nous ne transférerons vos données personnelles qu'à des entités :

- qui sont établis dans un pays qui assure un niveau adéquat de protection des données tel que reconnu par la Commission européenne ; ou
- « avec lesquelles nous avons signé des clauses contractuelles types (CCT) telles qu'adoptées par la Commission européenne »
- qui adhèrent à un mécanisme de conformité reconnu, tel qu'un code de conduite ou un système de certification validé par les autorités compétentes de l'Union européenne.

 

7. COMMENT LA SÉCURITÉ DE VOS DONNÉES PERSONNELLES EST-ELLE PRÉSERVÉE ?

 

La Société veille à protéger et sécuriser vos données personnelles, afin d’assurer leur confidentialité et d’empêcher qu’elles ne soient déformées, endommagées, détruites ou divulguées à des tiers non autorisés.

Lorsque la divulgation de données à des tiers est nécessaire et autorisée, la Société s'assure que ces tiers garantissent aux données concernées le même niveau de protection que celui leur étant offert par la Société, en exigeant des garanties contractuelles prévoyant notamment que les données pourront être traitées exclusivement pour les finalités autorisées avec toute la confidentialité et la sécurité requises.

La Société met en place des mesures techniques et organisationnelles pour assurer que les données personnelles sont conservées de la façon la plus sécurisée possible et ce, pendant la durée nécessaire à l’exercice des finalités poursuivies, conformément au droit applicable. Nous mettons en place des mesures techniques et organisationnelles afin de protéger vos données personnelles, notamment contre d’éventuelles violations susceptibles d’entraîner, de manière accidentelle ou illicite, la destruction, la perte, l’altération, l’accès ou la divulgation non autorisée de vos données personnelles. Ces mesures assurent un niveau de sécurité approprié des données et tiennent compte de l’état des connaissances, des coûts de mise en œuvre par rapport aux risques et de la nature des données à protéger.

Nous garantissons par ailleurs que notre personnel et toute personne amenée à traiter les données personnelles vous concernant respectent les règles et procédures internes relatives au traitement des données personnelles et notamment les mesures de sécurité techniques et organisationnelles mises en place pour protéger vos données personnelles.

Bien que la Société prenne toutes les mesures raisonnables pour protéger vos données personnelles, aucune technologie de transmission ou de stockage n’est totalement infaillible.

Conformément au droit applicable, en cas d’atteinte avérée aux données personnelles susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, la Société s’engage à communiquer cette violation à l’autorité de contrôle compétente et, lorsque cela est exigé par ladite réglementation, aux personnes concernées.

Sans préjudice de ce qui précède, il vous appartient de faire preuve de prudence pour empêcher tout accès non autorisé à vos données personnelles et à vos terminaux (ordinateur, smartphone, tablette…), notamment par le choix d’un mot de passe robuste.

 

8. QUELS SONT VOS DROITS SUR VOS DONNEES PERSONNELLES ET COMMENT LES EXERCER ?

 

Conformément aux articles 12 à 23 du RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :

Le droit d'accéder aux données à caractère personnel que nous traitons vous concernant et d'en obtenir une copie ;
Le droit de demander la rectification ou la mise à jour des données à caractère personnel vous concernant qui sont incomplètes ou inexactes ;
Le droit de demander la limitation du traitement de vos données à caractère personnel ou leur effacement;
le droit de s'opposer au traitement de vos données à caractère personnel pour des motifs liés à votre situation particulière ;
Le droit de s'opposer au traitement de vos données à des fins de marketing direct sans avoir à justifier votre demande ;
Le droit de demander que vos données vous soient transmises dans un format structuré, couramment utilisé et lisible par machine ;
le droit de retirer à tout moment votre consentement, lorsqu'il a été recueilli, sans que cela n'affecte la licéité du traitement effectué antérieurement ;
(France uniquement) Le droit de définir des directives concernant le sort de vos données personnelles après votre décès;
Le droit d'introduire une réclamation auprès d'une autorité de protection des données, telle que la CNIL en France, située au 3, place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (https://www.cnil.fr/).

Une liste des autorités de contrôle est disponible sur le site de la Commission européenne.

Pour toute question relative à la présente Politique de confidentialité et/ou pour exercer vos droits tels que décrits ci-dessus, vous pouvez vous adresser à la Société par courriel à l’adresse rosetheory.contact@gmail.com 

La Société s’engage à vous répondre dans les meilleurs délais, et en tout état de cause, dans un délai d'un mois à compter de la réception de votre demande.

Si besoin, ce délai pourra être prolongé de deux mois, compte tenu de la complexité et du nombre de demandes adressées à la Société. Dans ce cas, vous serez informé de cette prolongation et des motifs du report.

Si votre demande est présentée sous forme électronique, les informations vous seront également fournies par voie électronique lorsque cela est possible, à moins que vous ne demandiez expressément qu’il en soit autrement.

Si la Société ne donne pas suite à votre demande, elle vous informera des motifs de son inaction et vous disposerez de la possibilité d'introduire une réclamation auprès d’une autorité de contrôle et/ou de former un recours juridictionnel.

 

9. DISPOSITIONS DIVERSES

 

Si un tribunal ou une autorité compétente estime que tout ou partie des dispositions de la présente politique est non valable ou inapplicable, la disposition concernée sera réputée supprimée dans la mesure requise. La validité et l'applicabilité des autres dispositions de la présente politique ne s’en trouveront pas affectées.

La présente politique est régie et interprétée conformément au droit français. Tout litige découlant de la présente politique sera soumis à la compétence exclusive des tribunaux français.

 

ANNEXE 1 - PRESTATAIRES HABILITÉS

 

SOUS-TRAITANTS

PAYS STOCKAGE DES DONNÉES

GARANTIES

STRIPE

ETATS-UNIS

CLAUSESCONTRACTUELLES TYPES

HÉBERGEUR