Politique de confidentialité

Dernière mise à jour : 20/03/2026  

La société HelloSpicy SAS attache une importance particulière à la protection de vos données à caractère personnel. La présente Politique de confidentialité a pour objet de vous informer sur la manière dont nous collectons, utilisons et protégeons vos données lors de votre navigation sur le site hellospicy.fr (le « Site »).  

1. RESPONSABLE DU TRAITEMENT DES DONNÉES  

Vos données sont traitées par la société HelloSpicy SAS (RCS Montpellier 10248846700014), représentée par son Directeur Général. Pour toute question relative à vos données personnelles, vous pouvez nous contacter à support@hellospicy.fr ou par courrier au 5 impasse du stade, 34000 Montpellier.  

2. DONNÉES COLLECTÉES  

Nous collectons uniquement les données strictement nécessaires à la réalisation de nos services :  

  • Données d’identification : Nom, prénom, adresse e-mail, numéro de téléphone, date de naissance. 
  • Données de livraison et facturation : Adresse postale, historique de commandes. 
  • Données de paiement : Les informations de paiement sont traitées de manière sécurisée par nos prestataires (Stripe, PayPal, etc.). HelloSpicy ne conserve aucune donnée bancaire complète. 
  • Données techniques : Adresse IP, type de navigateur, données de navigation via cookies.  

3. FINALITÉS ET BASES LÉGALES DU TRAITEMENT  

Le traitement de vos données repose sur les bases juridiques suivantes :  

  • Exécution du contrat : Gestion de vos commandes, livraisons, facturations et service client. 
  • Consentement : Envoi de newsletters ou d'offres promotionnelles (si vous avez coché la case correspondante). 
  • Intérêt légitime : Amélioration de l'expérience utilisateur sur le Site et sécurisation des transactions. 
  • Obligations légales : Conservation des factures et données comptables.  

4. DESTINATAIRES DES DONNÉES  

Vos données sont destinées exclusivement à HelloSpicy SAS. Elles peuvent toutefois être transmises à nos prestataires techniques pour le bon fonctionnement du service :  

  • Shopify Inc. (Hébergement et plateforme e-commerce). 
  • Transporteurs (Colissimo, Mondial Relay, etc.) pour l'acheminement de vos épices. 
  • Prestataires de paiement pour la sécurisation des transactions.  

5. TRANSFERT DE DONNÉES HORS UNION EUROPÉENNE  

Le Site étant propulsé par la plateforme Shopify, vos données peuvent être transférées et stockées sur des serveurs situés hors de l’Union Européenne (notamment au Canada et aux États-Unis). Ces transferts sont encadrés par des clauses contractuelles types afin de garantir un niveau de protection équivalent au RGPD.  

6. DURÉE DE CONSERVATION  

Données clients : Conservées pendant toute la durée de la relation commerciale, augmentée des délais légaux de prescription (5 ans pour la responsabilité civile).  

Données comptables (factures) : 10 ans, conformément au Code de commerce.  

Données de prospection (newsletter) : 3 ans à compter du dernier contact ou jusqu'à votre désinscription.  

7. VOS DROITS  

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants :  

  • Droit d’accès : Obtenir la copie de vos données. 
  • Droit de rectification : Modifier des données inexactes. 
  • Droit à l’effacement (droit à l’oubli) : Demander la suppression de vos données. 
  • Droit d’opposition : Vous opposer à l’utilisation de vos données à des fins de prospection. 
  • Droit à la portabilité : Recevoir vos données dans un format structuré. 
  • Pour exercer ces droits, contactez-nous à : support@hellospicy.fr.  

8. COOKIES ET TRACEURS  

Le Site utilise des cookies pour assurer le fonctionnement du panier d'achat et analyser le trafic. Lors de votre première visite, un bandeau vous permet d'accepter ou de refuser les cookies non essentiels. Vous pouvez modifier vos préférences à tout moment via les réglages de votre navigateur.  

9. SÉCURITÉ  

HelloSpicy SAS met en œuvre toutes les mesures techniques et organisationnelles nécessaires (chiffrement SSL, accès restreints) pour garantir la confidentialité et la sécurité de vos données personnelles contre toute perte, altération ou accès non autorisé.  

10. RÉCLAMATION AUPRÈS DE LA CNIL  

Si vous estimez que le traitement de vos données n’est pas conforme à la réglementation, vous avez le droit d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) sur leur site www.cnil.fr.