1 BIJOU OFFERT DÈS 80€ *

Livraison offerte dès 60€ d'achat

Langue

Devise

PANIER 0

1 BIJOU OFFERT SE GLISSE DANS CHAQUE COMMANDE DE + 80€

Votre commande est qualifié pour la livraison gratuite Plus que $80 pour bénéficier de la livraison offerte.
Désolé, il semble que nous n'ayons pas assez de ce produit.

Paire avec
Sous-total Offert

Expédition en 24h | Service client 6J/7


POLITIQUE DE CONFIDENTIALITÉ

Mise à jour : Septembre 2026

ARTICLE 1 – RESPONSABLE DU TRAITEMENT

Le responsable du traitement des données personnelles collectées sur le site pohesia.com est :

Pohésia

Société par actions simplifiée (SAS) à capital variable

Capital social : 1 000,00 €

SIREN : 903 287 662

SIRET (siège social) : 903 287 662 00014

RCS Nice B — immatriculée le 17 septembre 2021

N° TVA intracommunautaire : FR91903287662

Code NAF / APE : 4791B — Vente à distance sur catalogue spécialisé

Nom commercial : POHESIA

Siège social : 70 Corniche Fleurie, 06200 Nice, France

E-mail : contact@pohesia.com

Pour toute question relative à la protection de vos données, vous pouvez contacter Pohésia à l'adresse e-mail ci-dessus.


ARTICLE 2 – DONNÉES COLLECTÉES

Selon les interactions avec notre site, nous pouvons collecter les catégories de données suivantes :

  • Données d'identité et de contact : nom, prénom, adresse postale, adresse e-mail, numéro de téléphone
  • Données de transaction : articles commandés, montant, mode de paiement (hors numéro de carte, géré directement par les prestataires de paiement)
  • Données de navigation : adresse IP, type de navigateur, pages visitées, données de cookies
  • Données comportementales : articles consultés, paniers créés et abandonnés
  • Données marketing : préférences de communication, historique des interactions e-mail et WhatsApp, comportement d'ouverture et d'interaction avec nos e-mails (avec votre consentement)
  • Données de fidélité : points accumulés, palier VIP, historique des engagements (achats, avis, interactions)
  • Données de service client : historique des échanges avec notre service client


ARTICLE 3 – FINALITÉS ET BASES LÉGALES

Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale identifiée :


Finalité du traitement

Base légale

Gestion et exécution des commandes (livraison, facturation, SAV)

Exécution du contrat (art. 6.1.b RGPD)

Création et gestion du compte client

Exécution du contrat (art. 6.1.b RGPD)

Communications transactionnelles (confirmation commande, suivi livraison)

Exécution du contrat (art. 6.1.b RGPD)

Envoi de la newsletter et e-mails marketing (abonnement volontaire)

Consentement (art. 6.1.a RGPD)

Communications commerciales aux clientes ayant déjà effectué un achat

Intérêt légitime (art. 6.1.f RGPD)

Relance panier abandonné (e-mail et WhatsApp)

Intérêt légitime (art. 6.1.f RGPD)

Communication via WhatsApp (notifications, offres)

Consentement (art. 6.1.a RGPD)

Gestion du programme de fidélité et de parrainage (Loyoly)

Exécution du contrat / Intérêt légitime (art. 6.1.b et 6.1.f RGPD)

Mesure de performance des e-mails — pixel de performance et d'optimisation (suivi d'ouverture, heure d'ouverture, terminal utilisé) afin de personnaliser le contenu, adapter la fréquence d'envoi ou le canal de communication

Consentement (art. 6.1.a RGPD)

Mesure d'audience et statistiques de navigation (GA4)

Consentement (art. 6.1.a RGPD)

Publicités personnalisées (Google Ads, Meta, Pinterest, TikTok)

Consentement (art. 6.1.a RGPD)

Gestion des avis et du service client (Gorgias)

Intérêt légitime (art. 6.1.f RGPD)

Gestion des consentements cookies (Axeptio)

Obligation légale et intérêt légitime (art. 6.1.c et 6.1.f RGPD)

Prévention de la fraude et sécurité des paiements

Obligation légale et intérêt légitime (art. 6.1.c et 6.1.f RGPD)

Conservation des données comptables et fiscales

Obligation légale (art. 6.1.c RGPD)

 

ARTICLE 4 – DURÉES DE CONSERVATION

Vos données sont conservées pour la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux recommandations de la CNIL et aux obligations légales applicables :


Catégorie de données

Durée de conservation

Données du compte client (profil, préférences, activité marketing)

3 ans à compter de la dernière connexion ou de la dernière interaction

Historique des commandes

5 ans à compter de la date de commande (prescription contractuelle — art. 2224 du Code civil)

Données prospects (sans achat)

3 ans à compter du dernier contact ou de la dernière interaction

Données programme de fidélité (Loyoly)

Durée de participation au programme + 3 ans après désactivation du compte

Données de transaction et pièces comptables

10 ans (obligation légale comptable — art. L123-22 du Code de commerce)

Données de facturation

10 ans (obligation légale fiscale)

Historique service client (Gorgias)

3 ans à compter de la clôture du ticket

Données de consentement WhatsApp (Wax)

Durée de l'abonnement + 3 ans (preuve de consentement)

Données de consentement pixel e-mail

Durée de l'abonnement e-mail + 3 ans (preuve de consentement)

Cookies de consentement (Axeptio)

13 mois maximum

Cookies analytiques et publicitaires

13 mois maximum

Données de navigation (logs serveur)

12 mois maximum


À l'expiration de ces délais, vos données sont supprimées ou anonymisées, sauf obligation légale de conservation plus longue.

L'historique des commandes est conservé 5 ans conformément à la prescription de droit commun (art. 2224 du Code civil), permettant le traitement de toute réclamation ou litige relatif à une commande passée. Cette durée est indépendante des données de compte client.


ARTICLE 5 – VOS DROITS

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15) : obtenir une copie des données vous concernant que nous détenons.
  • Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (art. 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la limitation du traitement (art. 18) : demander la suspension temporaire d'un traitement.
  • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et les transmettre à un autre responsable.
  • Droit d'opposition (art. 21) : vous opposer à tout moment à un traitement fondé sur l'intérêt légitime, notamment pour la prospection commerciale, la relance panier ou les communications WhatsApp.
  • Droit de retrait du consentement : retirer à tout moment un consentement préalablement donné (newsletter, cookies, WhatsApp, pixel e-mail), sans effet rétroactif.


Comment exercer vos droits ?

Vous pouvez exercer vos droits à tout moment :

  • Par e-mail à : contact@pohesia.com
  • Par courrier postal à : Pohésia – 70 Corniche Fleurie, 06200 Nice, France
  • Via le formulaire de contact : https://pohesia.com/pages/contactez-nous

Nous vous répondrons dans un délai d'un mois à compter de la réception de votre demande (délai extensible à deux mois pour les demandes complexes, avec information préalable). Une pièce justificative d'identité pourra être demandée.

Droit d'introduire une réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l'autorité de contrôle compétente :

Commission Nationale de l'Informatique et des Libertés (CNIL)

3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07

Site web : www.cnil.fr


ARTICLE 6 – DESTINATAIRES ET SOUS-TRAITANTS

Dans le cadre de nos activités, vos données peuvent être transmises aux prestataires suivants, agissant en qualité de sous-traitants ou de responsables de traitement distincts. Nous ne vendons pas vos données personnelles à des tiers.

Plateforme e-commerce et paiement

Prestataire

Localisation

Finalité et données transmises

Shopify Inc.

USA (DPF UE-USA)

Hébergement boutique, gestion commandes, stockage données clients. Conformité PCI-DSS.

PayPlug

France (UE)

Paiement par carte bancaire. Données nécessaires à la transaction. Conformité PCI-DSS.

Scalapay

Italie (UE)

Paiement fractionné. Données d'identité et de transaction nécessaires à l'évaluation de crédit.

PayPal

USA (DPF UE-USA)

Paiement en ligne via compte PayPal. Données de transaction transmises selon les CGU PayPal.


Logistique et transporteurs

Prestataire

Localisation

Finalité et données transmises

Transporteurs (Colissimo, Chronopost, etc.)

France / UE

Livraison des commandes. Transmission du nom, prénom, adresse de livraison et téléphone.


CRM, marketing et communication

Prestataire

Localisation

Finalité et données transmises

Klaviyo Inc.

USA (DPF UE-USA)

Gestion des e-mails marketing, automation (newsletters, relances, flows post-achat), mesure de performance des e-mails (pixel d'ouverture avec consentement). Données : e-mail, comportement d'achat et de navigation, consentement e-mail.

Wax (WhatsApp marketing)

USA / UE

Communications et notifications via WhatsApp (relance panier, offres). Données : numéro de téléphone, comportement d'achat et de navigation, consentement WhatsApp. Uniquement avec votre accord préalable.

Gorgias

USA (DPF UE-USA)

Gestion du service client (tickets, historique des échanges). Données : e-mail, contenu des messages, historique de commandes.

Loyoly (AURA CORP.)

France (UE)

Programme de fidélité et de parrainage (points, paliers VIP, missions d'engagement). Données : e-mail, points de fidélité, comportement d'achat et d'engagement. Aucun transfert hors UE.


Publicité et mesure d'audience

Prestataire

Localisation

Finalité et données transmises

Google Analytics 4 (GA4)

USA (DPF UE-USA)

Mesure d'audience, statistiques de navigation. Données anonymisées ou pseudonymisées. Soumis à votre consentement.

Google Ads

USA (DPF UE-USA)

Publicités personnalisées et remarketing. Données : comportement de navigation, conversions. Soumis à votre consentement.

Meta (Facebook / Instagram Ads)

USA (DPF UE-USA)

Publicités personnalisées sur Facebook et Instagram. Données : pixel Meta, événements de conversion. Soumis à votre consentement.

Pinterest Ads

USA (DPF UE-USA)

Publicités personnalisées sur Pinterest. Données : tag Pinterest, événements de conversion. Soumis à votre consentement.

TikTok Ads

USA / Singapour (CCT)

Publicités personnalisées sur TikTok. Données : pixel TikTok, événements de conversion. Soumis à votre consentement.


Gestion des consentements cookies

Prestataire

Localisation

Finalité et données transmises

Axeptio (Oz SAS)

France (UE)

Collecte, stockage et preuve des consentements cookies. Données : choix de consentement horodaté, adresse IP pseudonymisée. Aucun cookie non essentiel sans accord préalable.


Transferts hors Union européenne

Plusieurs prestataires sont établis hors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées conformes au RGPD :

  • Adhésion au Data Privacy Framework UE-États-Unis (DPF) : Shopify, Klaviyo, Google, Meta, Gorgias, PayPal
  • Clauses contractuelles types (CCT) de la Commission européenne : TikTok et prestataires non couverts par le DPF
  • Loyoly (AURA CORP.) est établi en France — aucun transfert hors UE

Vous pouvez nous contacter à contact@pohesia.com pour obtenir copie des garanties mises en place pour un transfert spécifique.


ARTICLE 7 – COOKIES ET TRACEURS

Notre site utilise des cookies et traceurs. La gestion de vos préférences est assurée par notre outil de gestion des consentements Axeptio (Oz SAS, France).

Aucun cookie non strictement nécessaire n'est déposé avant que vous ayez exprimé votre choix via le bandeau Axeptio qui s'affiche lors de votre première visite.

Vous pouvez modifier vos préférences à tout moment en cliquant sur l'icône de gestion des cookies disponible en bas de chaque page.


Cookies strictement nécessaires (exemptés de consentement)

Ces cookies sont indispensables au fonctionnement du site et ne peuvent pas être désactivés :

  • _session_id : gestion de la session de navigation (Shopify)
  • _shopify_visit et _shopify_uniq : statistiques internes de visites anonymes (Shopify)
  • cart : mémorisation du panier d'achat (persistance 2 semaines)
  • _secure_session_id / storefront_digest : sécurité et accès boutique
  • Axeptio : mémorisation de vos choix de consentement (13 mois)

Cookies analytiques (consentement requis)

  • Google Analytics 4 (GA4) : mesure d'audience et analyse du comportement de navigation. Durée max. 13 mois.

Cookies publicitaires et de remarketing (consentement requis)

  • Google Ads : mesure des conversions et remarketing Google.
  • Meta Pixel (Facebook / Instagram) : mesure des conversions et publicités personnalisées.
  • Pinterest Tag : mesure des conversions et publicités personnalisées sur Pinterest.
  • TikTok Pixel : mesure des conversions et publicités personnalisées sur TikTok.

Traceurs e-mail — Pixel de performance et d'optimisation (consentement requis)

Afin de vous proposer des e-mails personnalisés et plus pertinents, nous mesurons la façon dont vous interagissez avec nos messages.

En acceptant le pixel de performance et d'optimisation, vous autorisez l'exploitation des traceurs permettant de savoir si vous ouvrez nos courriels, l'heure à laquelle vous le faites, ainsi que des informations sur le terminal que vous utilisez, afin de personnaliser le contenu des messages, adapter la fréquence d'envoi ou le canal de communication utilisé.

Ces traceurs sont distincts des cookies web et opèrent au sein de nos e-mails via un pixel invisible. Ils sont mis en œuvre par :

  • Klaviyo Inc. (USA, DPF UE-USA) — outil de marketing automation e-mail


Vous pouvez retirer votre consentement à tout moment :

  • En mettant à jour vos préférences depuis votre espace client
  • En cliquant sur le lien de gestion des préférences dans chaque e-mail
  • En contactant Pohésia à : contact@pohesia.com

Pour chacun des outils ci-dessus, les données collectées via cookies ou traceurs ne sont transmises qu'avec votre consentement explicite préalable.


ARTICLE 8 – SÉCURITÉ

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment :

  • Chiffrement SSL/TLS de toutes les communications entre votre navigateur et notre site
  • Chiffrement AES-256 des données sensibles
  • Conformité PCI-DSS pour le traitement des données de cartes bancaires (Shopify Payments, PayPlug, Scalapay, PayPal)
  • Accès aux données restreint aux personnes habilitées

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans les meilleurs délais conformément à l'article 34 du RGPD.


ARTICLE 9 – ÂGE DE CONSENTEMENT

Notre site s'adresse à des personnes majeures. En utilisant ce site, vous déclarez avoir atteint l'âge de la majorité légale dans votre pays de résidence. Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à contact@pohesia.com.


ARTICLE 10 – MISE À JOUR DE CETTE POLITIQUE

Nous nous réservons le droit de modifier la présente politique de confidentialité pour l'adapter à l'évolution de nos pratiques ou de la réglementation applicable. La version en vigueur est toujours disponible sur cette page avec sa date de mise à jour.

En cas de modification substantielle affectant vos droits, nous vous en informerons par e-mail ou par une notice visible sur le site avant l'entrée en vigueur des changements.

En cas d'acquisition ou de fusion de Pohésia avec une autre société, vos données pourraient être transmises aux nouveaux propriétaires, qui seraient alors tenus de respecter les engagements de la présente politique.


QUESTIONS ET CONTACT

Pour toute question, pour exercer vos droits ou pour toute réclamation :

Pohésia – Responsable de la protection des données

E-mail : contact@pohesia.com

Adresse : 70 Corniche Fleurie, 06200 Nice, France