Politique de confidentialité

Dernière mise à jour : 16 mai 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur le site aplom.fr est :

aplom — SASU au capital de 1 000 euros Siège social : 60 rue François Ier, 75008 Paris, France SIREN : 101 366 987 Email : hello@aplom.fr Représentant légal : Nicolas Alvarez, Président d'aplom

2. Données collectées et finalités

aplom collecte les données suivantes, exclusivement pour les finalités décrites :

Données d'identité et de contact (nom, prénom, email, adresse postale, téléphone) — pour le traitement et la livraison des commandes, la facturation, le service client, l'envoi de communications commerciales si tu y as consenti.

Données de paiement (numéro de carte bancaire, date d'expiration, cryptogramme) — pour le règlement de la commande. Ces données ne sont pas conservées par aplom mais transmises de manière chiffrée au prestataire de paiement (Shopify Payments).

Données de commande (produits achetés, montants, historique) — pour le suivi de commande, le service après-vente, les obligations comptables et légales.

Données de navigation (adresse IP, type de navigateur, pages visitées, durée de session, parcours utilisateur) — pour mesurer l'audience du site, améliorer l'expérience utilisateur, personnaliser les communications marketing (si consentement).

Données de consentement (préférences cookies, abonnements newsletter) — pour respecter tes choix.

3. Bases légales du traitement

aplom traite tes données sur les bases légales suivantes :

  • Exécution du contrat : traitement de la commande, livraison, service client
  • Obligation légale : facturation, conservation des justificatifs comptables (10 ans), lutte contre la fraude
  • Intérêt légitime : amélioration du site, sécurité, prévention des abus
  • Consentement : envoi de communications marketing, dépôt de cookies non essentiels (analytiques, publicitaires, marketing)

4. Destinataires des données

Tes données peuvent être transmises aux prestataires suivants, qui agissent pour notre compte :

  • Shopify International Limited (Dublin, Irlande) : hébergement du site et plateforme e-commerce.
  • Shopify Payments : traitement sécurisé des paiements.
  • Sendcloud (Pays-Bas), Mondial Relay et La Poste / Colissimo (France) : préparation, expédition et suivi des commandes.
  • Klaviyo (États-Unis, transferts encadrés par les clauses contractuelles types) : envoi de nos emails (newsletter, séquences post-achat, relance panier), si tu y as consenti. Données transmises : email, prénom, historique de commandes, résultat du quiz, statut d'abonnement, événements de navigation et d'achat.
  • Microsoft Clarity (États-Unis, clauses contractuelles types) : analyse d'audience anonymisée (heatmaps, enregistrements de session), si tu y as consenti.
  • Meta Platforms Ireland Limited (Facebook, Instagram) : mesure et optimisation de nos publicités, si tu as consenti aux cookies marketing. Via le pixel Meta (ID 2431602453991887) et l'API de conversions, nous partageons sous forme hachée et sécurisée tes identifiants (email, téléphone, nom, prénom, ville, code postal, région) et tes événements de navigation et d'achat. Transferts hors UE encadrés par le Data Privacy Framework et les clauses contractuelles types.
  • TikTok (TikTok Technology Limited) : mesure et optimisation de nos publicités, si tu as consenti aux cookies marketing. Via le pixel TikTok (ID 1778777177) et l'API d'événements, nous partageons sous forme hachée et sécurisée tes identifiants (email, téléphone, nom, prénom, ville, code postal, région) et tes événements de navigation et d'achat (pages vues, ajout au panier, achat, inscription). Transferts éventuels hors UE encadrés par les clauses contractuelles types.
  • Google Analytics (Google Ireland Limited) : mesure d'audience anonymisée (IP anonymisée), si tu y as consenti.
  • Qonto : services bancaires et traitement des paiements professionnels.
  • Cabinet comptable d'aplom : tenue de la comptabilité.
  • Judge.me (États-Unis, clauses contractuelles types) : collecte et affichage de tes avis clients (prénom, note, avis, photo si tu en ajoutes).
  • Interact (États-Unis, clauses contractuelles types) : enregistrement de tes réponses au quiz diagnostic et de ton email si tu le renseignes.

aplom ne vend ni ne loue tes données. Elles ne sont partagées qu'avec les prestataires ci-dessus, pour les seules finalités décrites, et uniquement après ton consentement pour les outils marketing et de mesure.

5. Transferts hors Union Européenne

Certains prestataires sont situés hors de l'Union Européenne (États-Unis principalement : Klaviyo, Microsoft Clarity, Meta, TikTok, Google). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par le Data Privacy Framework lorsqu'applicable, garantissant un niveau de protection adéquat conformément au RGPD.

6. Durée de conservation

aplom conserve tes données pour les durées suivantes :

  • Données de commande et de facturation : 10 ans à compter de la commande (obligation comptable et fiscale)
  • Données de compte client : tant que ton compte est actif + 3 ans après la dernière activité, sauf demande de suppression
  • Données prospects (newsletter sans achat) : 3 ans à compter du dernier contact actif, sauf désinscription
  • Données de navigation et cookies : durée précisée dans la Politique de cookies (aplom.fr/pages/cookies)
  • Consentements : 5 ans à compter de leur recueil

7. Tes droits

Conformément au RGPD et à la loi Informatique et Libertés, tu disposes des droits suivants :

  • Droit d'accès, de rectification, d'effacement (droit à l'oubli)
  • Droit à la limitation du traitement, d'opposition, à la portabilité
  • Droit de retirer ton consentement à tout moment
  • Droit de définir des directives post-mortem

Pour exercer ces droits : hello@aplom.fr en précisant l'objet de la demande et en joignant un justificatif d'identité. aplom répond dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.

8. Réclamation auprès de la CNIL

Si tu estimes que le traitement de tes données ne respecte pas la réglementation, tu peux introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • En ligne : www.cnil.fr
  • Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris CEDEX 07

9. Cookies et traceurs

L'utilisation des cookies sur aplom.fr est détaillée dans la Politique de cookies accessible à aplom.fr/pages/cookies. Tu peux à tout moment modifier tes préférences via la page « Préférences cookies » accessible depuis le footer du site.

10. Sécurité

aplom met en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité de tes données : chiffrement HTTPS, accès restreint aux données, sauvegardes régulières, sensibilisation des intervenants. En cas de violation de données susceptible d'engendrer un risque pour tes droits et libertés, aplom notifie la CNIL dans les 72 heures et t'informe directement si nécessaire.

11. Contact

Pour toute question relative à tes données personnelles : hello@aplom.fr