POLITIQUE DE CONFIDENTIALITÉ
Mise à jour : août 2026
ARTICLE 1 – RESPONSABLE DU TRAITEMENT
Le responsable du traitement des données personnelles collectées sur le site
pohesia.com est :
Pohésia
Société par actions simplifiée (SAS)
SIREN : 903 287 662
SIRET (siège) : 903 287 662 00014
N° TVA intracommunautaire : FR91903287662
Siège social : 70 Corniche Fleurie, 06200 Nice, France
Activité : Vente à distance sur catalogue spécialisé (code NAF 4791B)
Contact : contact@pohesia.com
Pour toute question relative à la protection de vos données, vous pouvez contacter Pohésia à l'adresse e-mail
ci-dessus.
ARTICLE 2 – DONNÉES COLLECTÉES
Selon les interactions avec notre site, nous pouvons collecter les catégories de
données suivantes :
– Données d'identité et de contact : nom, prénom, adresse postale, adresse e-mail, numéro de
téléphone
– Données de transaction : articles commandés, montant, mode de paiement (hors numéro de
carte, géré directement par les prestataires de paiement)
– Données de navigation : adresse IP, type de navigateur, pages visitées, données de cookies
– Données comportementales : articles consultés, paniers créés et abandonnés
– Données marketing : préférences de communication, historique des interactions e-mail et
– Données de service client : historique des échanges avec notre service clientARTICLE 3 – FINALITÉS ET BASES LÉGALES
Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale
identifiée :
Finalité du traitement Base légale
Gestion et exécution des commandes (livraison,
facturation, SAV)
Exécution du contrat (art. 6.1.b RGPD)
Création et gestion du compte client Exécution du contrat (art. 6.1.b RGPD)
Communications transactionnelles et relationnelles
liées à l'activité du compte (confirmation, suivi,
relance panier, notifications de service)
Exécution du contrat (art. 6.1.b RGPD) & Intérêt
légitime (art. 6.1.f RGPD)
Envoi de la newsletter et e-mails marketing
(abonnement volontaire)
Consentement (art. 6.1.a RGPD)
Communications commerciales aux clientes ayant
déjà effectué un achat
Intérêt légitime (art. 6.1.f RGPD)
Communication via WhatsApp (notifications, offres) Consentement (art. 6.1.a RGPD)
Mesure d'audience et statistiques de navigation (GA4) Consentement (art. 6.1.a RGPD)
Publicités personnalisées (Google Ads, Meta,
Pinterest, TikTok)
Consentement (art. 6.1.a RGPD)
Gestion des avis et du service client (Gorgias) Intérêt légitime (art. 6.1.f RGPD)
Gestion des consentements cookies (Axeptio) Obligation légale et intérêt légitime (art. 6.1.c et 6.1.f
RGPD)
Prévention de la fraude et sécurité des paiements Obligation légale et intérêt légitime (art. 6.1.c et 6.1.f
RGPD)
Conservation des données comptables et fiscales Obligation légale (art. 6.1.c RGPD)
Le consentement est toujours recueilli par une action positive et explicite. Il n'est jamais présumé. Vous
pouvez retirer votre consentement à tout moment, sans que cela ne remette en cause la licéité des traitements
antérieurs.
ARTICLE 4 – DURÉES DE CONSERVATION
Vos données sont conservées pour la durée strictement nécessaire aux finalités pour
lesquelles elles ont été collectées, conformément aux recommandations de la CNIL :Catégorie de données Durée de conservation
Données clients (compte, historique d'achats) 3 ans à compter du dernier achat ou de la dernière
connexion
Données prospects (sans achat) 3 ans à compter du dernier contact ou de la dernière
interaction
Données de transaction et pièces comptables 10 ans (obligation légale comptable)
Données de facturation 10 ans (obligation légale fiscale)
Historique service client (Gorgias) 3 ans à compter de la clôture du ticket
Données de consentement WhatsApp (Wax) Durée de l'abonnement + 3 ans (preuve de
consentement)
Cookies de consentement (Axeptio) 13 mois maximum
Cookies analytiques et publicitaires 13 mois maximum
Données de navigation (logs serveur) 12 mois maximum
À l'expiration de ces délais, vos données sont supprimées ou anonymisées, sauf obligation légale de
conservation plus longue.
ARTICLE 5 – VOS DROITS
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos
données personnelles :
– Droit d'accès (art. 15) : obtenir une copie des données vous concernant que nous détenons.
– Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes.
– Droit à l'effacement (art. 17) : demander la suppression de vos données, sous réserve des
obligations légales de conservation.
– Droit à la limitation du traitement (art. 18) : demander la suspension temporaire d'un traitement.
– Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et les transmettre
à un autre responsable.
– Droit d'opposition (art. 21) : vous opposer à tout moment à un traitement fondé sur l'intérêt
légitime, notamment pour la prospection commerciale, la relance panier ou les communications
WhatsApp.
– Droit de retrait du consentement : retirer à tout moment un consentement préalablement donné
(newsletter, cookies, WhatsApp), sans effet rétroactif.
Comment exercer vos droits ?
Vous pouvez exercer vos droits à tout moment :
– Par e-mail à : contact@pohesia.com
– Par courrier postal à : Pohésia – 70 Corniche Fleurie, 06200 Nice, France– Via notre Formulaire de contact - Motif de demande RGPD : https://pohesia.com/pages/contactez-
nous
–
Nous vous répondrons dans un délai d'un mois à compter de la réception de votre demande (délai
extensible à deux mois pour les demandes complexes, avec information préalable). Une pièce
justificative d'identité pourra être demandée.
Droit d'introduire une réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l'autorité de
contrôle compétente :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07
Site web : www.cnil.fr
ARTICLE 6 – DESTINATAIRES ET SOUS-TRAITANTS
Dans le cadre de nos activités, vos données peuvent être transmises aux prestataires
suivants, agissant en qualité de sous-traitants ou de responsables de traitement
distincts. Nous ne vendons pas vos données personnelles à des tiers.
Plateforme e-commerce et paiement
Prestataire Localisation Finalité et données transmises
Shopify Inc. USA (DPF UE-USA) Hébergement boutique, gestion commandes, stockage
données clients. Conformité PCI-DSS pour les
paiements via Shopify Payments.
PayPlug France (UE) Paiement par carte bancaire. Transmission des données
nécessaires à la transaction. Conformité PCI-DSS.
Scalapay Italie (UE) Paiement fractionné. Transmission des données
d'identité et de transaction nécessaires à l'évaluation de
crédit.
PayPal USA (DPF UE-USA) Paiement en ligne via compte PayPal. Données de
transaction transmises à PayPal selon ses propres
CGU.
Logistique et transporteursPrestataire Localisation Transporteurs
(Colissimo, Chronopost,
etc.)
France / UE CRM, marketing et communication
Prestataire Localisation Klaviyo Inc. USA (DPF UE-USA) Wax (WhatsApp
marketing)
USA / UE Gorgias USA (DPF UE-USA) Loyoly (AURA CORP.) France (UE) Publicité et mesure d'audience
Prestataire Localisation Google Analytics 4
(GA4)
USA (DPF UE-USA) Google Ads USA (DPF UE-USA) Meta (Facebook /
Instagram Ads)
USA (DPF UE-USA) Pinterest Ads USA (DPF UE-USA) Finalité et données transmises
Livraison des commandes. Transmission du nom,
prénom, adresse de livraison et téléphone.
Finalité et données transmises
Gestion des e-mails marketing, automation
(newsletters, relances, flows post-achat). Données : e-
mail, comportement d'achat et de navigation,
consentement e-mail.
Communications et notifications via WhatsApp
(relance panier, offres). Données : numéro de
téléphone, comportement d'achat et de navigation,
consentement WhatsApp. Uniquement avec votre
accord préalable.
Gestion du service client (tickets, historique des
échanges). Données : e-mail, contenu des messages,
historique de commandes.
Programme de fidélité et de parrainage (points, paliers
VIP, missions d'engagement). Données : e-mail, points
de fidélité, comportement d'achat et d'engagement
(avis, interactions). Aucun transfert hors UE.
Finalité et données transmises
Mesure d'audience, statistiques de navigation. Données
anonymisées ou pseudonymisées. Soumis à votre
consentement aux cookies analytiques.
Publicités personnalisées et remarketing. Données :
comportement de navigation, conversions. Soumis à
votre consentement.
Publicités personnalisées sur Facebook et Instagram.
Données : pixel Meta, événements de conversion.
Soumis à votre consentement.
Publicités personnalisées sur Pinterest. Données : tag
Pinterest, événements de conversion. Soumis à votre
consentement.TikTok Ads USA / Singapour (CCT) Publicités personnalisées sur TikTok. Données : pixel
TikTok, événements de conversion. Soumis à votre
consentement.
Gestion des consentements cookies
Prestataire Localisation Finalité et données transmises
Axeptio (Oz SAS) France (UE) Collecte, stockage et preuve des consentements
cookies. Données : choix de consentement horodaté,
adresse IP pseudonymisée. Aucun cookie non essentiel
n'est déposé sans votre accord préalable via le bandeau
Axeptio.
Transferts hors Union européenne
Plusieurs de nos prestataires sont établis aux États-Unis ou hors de l'Union
européenne. Ces transferts sont encadrés par des garanties appropriées conformes
au RGPD :
– Adhésion au Data Privacy Framework UE-États-Unis (DPF) pour Shopify, Klaviyo, Google,
Meta, Gorgias, PayPal
– Clauses contractuelles types (CCT) de la Commission européenne pour TikTok et les
prestataires non couverts par le DPF
Vous pouvez nous contacter à contact@pohesia.com pour obtenir copie des garanties mises en place
pour un transfert spécifique.
ARTICLE 7 – COOKIES ET TRACEURS
Notre site utilise des cookies et traceurs. La gestion de vos préférences est assurée
par notre outil de gestion des consentements Axeptio (Oz SAS, France). Aucun cookie
non strictement nécessaire n'est déposé avant que vous ayez exprimé votre choix via
le bandeau Axeptio qui s'affiche lors de votre première visite
Vous pouvez modifier vos préférences à tout moment en cliquant sur le lien de
gestion des cookies présente en bas de chaque page de notre site via la
mention
«
Modifier vos préférences cookies ».
Cookies strictement nécessaires (exemptés de consentement)
Ces cookies sont indispensables au fonctionnement du site et ne peuvent pas être
désactivés :
– _session_id : gestion de la session de navigation (Shopify)
– _shopify_visit et _shopify_uniq : statistiques internes de visites anonymes (Shopify)– cart : mémorisation du panier d'achat (persistance 2 semaines)
– _secure_session_id / storefront_digest : sécurité et accès boutique
– Axeptio : mémorisation de vos choix de consentement (13 mois)
Cookies analytiques (consentement requis)
– Google Analytics 4 (GA4) : mesure d'audience et analyse du comportement de navigation.
Durée max. 13 mois.
Cookies publicitaires et de remarketing (consentement requis)
– Google Ads : mesure des conversions et remarketing Google.
– Meta Pixel (Facebook / Instagram) : mesure des conversions et publicités personnalisées.
– Pinterest Tag : mesure des conversions et publicités personnalisées sur Pinterest.
– TikTok Pixel : mesure des conversions et publicités personnalisées sur TikTok.
Pour chacun de ces outils, les données collectées via les cookies ne sont transmises aux plateformes
publicitaires et analytiques qu'avec votre consentement explicite préalable.
ARTICLE 8 – SÉCURITÉ
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées
pour protéger vos données, notamment :
– Chiffrement SSL/TLS de toutes les communications entre votre navigateur et notre site
– Chiffrement AES-256 des données sensibles
– Conformité PCI-DSS pour le traitement des données de cartes bancaires (Shopify Payments,
PayPlug, Scalapay, PayPal)
– Accès aux données restreint aux personnes habilitées
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous
en informerons dans les meilleurs délais conformément à l'article 34 du RGPD.
ARTICLE 9 – ÂGE DE CONSENTEMENT
Notre site s'adresse à des personnes majeures. En utilisant ce site, vous déclarez avoir
atteint l'âge de la majorité légale dans votre pays de résidence. Nous ne collectons pas
sciemment de données personnelles concernant des mineurs. Si vous pensez que votre
enfant nous a fourni des données personnelles, veuillez nous contacter à
contact@pohesia.com.
ARTICLE 10 – MISE À JOUR DE CETTE POLITIQUE
Nous nous réservons le droit de modifier la présente politique de confidentialité pour
l'adapter à l'évolution de nos pratiques ou de la réglementation applicable. La version en
vigueur est toujours disponible sur cette page avec sa date de mise à jour.En cas de modification substantielle affectant vos droits, nous vous en informerons par e-
mail ou par une notice visible sur le site avant l'entrée en vigueur des changements.
En cas d'acquisition ou de fusion de Pohésia avec une autre société, vos données
pourraient être transmises aux nouveaux propriétaires, qui seraient alors tenus de respecter
les engagements de la présente politique.
QUESTIONS ET CONTACT
Pour toute question, pour exercer vos droits ou pour toute réclamation :
Pohésia – Responsable de la protection des données
E-mail : contact@pohesia.com
Formulaire de contact Pohésia - Motif de demande RGPD : https://pohesia.com/
pages/contactez-nous
Adresse : 70 Corniche Fleurie, 06200 Nice, France