Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : 25 septembre 2026

La présente politique explique de manière transparente comment Talia HANANI, exerçant sous le nom commercial TH collection et exploitant la marque TEVO, collecte, utilise, conserve et protège les données personnelles des visiteurs et clients du site mytevo.com.

Elle est établie conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »), à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés », ainsi qu’aux règles françaises applicables aux communications électroniques, cookies et traceurs.

1. Responsable du traitement

Talia HANANI – TH collection / TEVO
173 rue de Courcelles, 75017 Paris, France
SIREN : 101 932 127
E-mail : mytevo.contact@gmail.com
Téléphone : 07 68 36 82 61

Pour toute question relative à vos données personnelles ou pour exercer vos droits, vous pouvez utiliser les coordonnées ci-dessus. Aucun délégué à la protection des données distinct n’est indiqué à ce jour ; le point de contact en matière de protection des données est Talia HANANI.

2. Champ d’application

Cette politique concerne les traitements réalisés dans le cadre de la navigation sur le site, de la création et de la gestion éventuelle d’un compte client, de la passation et du suivi des commandes, des paiements, livraisons, retours, remboursements, demandes de service client, demandes de contact, garanties, inscriptions à la newsletter, opérations de prospection commerciale lorsqu’elles sont autorisées, prévention de la fraude et gestion des obligations légales de TH collection.

3. Catégories de données susceptibles d’être collectées

Selon votre utilisation du site et les services demandés, nous pouvons traiter notamment :

  • Données d’identité : nom, prénom et, lorsque nécessaire, informations liées à l’identité du titulaire de la commande.
  • Coordonnées : adresse e-mail, numéro de téléphone, adresse de facturation et adresse de livraison.
  • Données relatives aux commandes : produits commandés, variantes, quantités, montant, réductions, mode de livraison, historique des commandes, retours, remboursements, garanties et échanges avec le service client.
  • Données de paiement : statut du paiement, moyen de paiement utilisé, identifiants de transaction et informations strictement nécessaires à la gestion du paiement ou de la fraude. Les données complètes de carte bancaire sont traitées par les prestataires de paiement habilités et n’ont pas vocation à être conservées directement par TH collection.
  • Données de compte client : informations associées au compte et à son utilisation lorsque cette fonctionnalité est utilisée.
  • Données de communication : contenu des formulaires, courriels, appels et autres échanges avec TEVO.
  • Données techniques et de navigation : adresse IP, type de navigateur, appareil, système d’exploitation, journaux techniques, pages consultées, événements de navigation, provenance de la visite et informations issues de cookies ou traceurs lorsque leur utilisation est autorisée.
  • Préférences : consentements, refus, préférences de communication et choix en matière de cookies.
  • Données de prévention de la fraude : éléments techniques et transactionnels strictement nécessaires à la détection d’opérations anormales ou à la gestion des contestations.

TH collection n’a pas pour objectif de collecter des catégories particulières de données au sens de l’article 9 du RGPD (par exemple données de santé, opinions politiques, convictions religieuses ou données biométriques). Il est demandé aux utilisateurs de ne pas transmettre de telles informations sauf nécessité particulière et base juridique appropriée.

4. Origine des données

Les données sont principalement collectées directement auprès de vous lorsque vous naviguez sur le site, remplissez un formulaire, créez un compte, passez une commande, contactez le service client, demandez un retour ou vous inscrivez à une communication commerciale.

Certaines informations peuvent également être reçues de prestataires nécessaires à la transaction, par exemple Shopify, les prestataires de paiement, transporteurs, partenaires logistiques ou outils de prévention de la fraude.

5. Finalités et bases juridiques

Finalité Base juridique principale
Créer, valider, préparer et suivre une commande ; assurer la livraison et le service après-vente Exécution du contrat ou mesures précontractuelles demandées par le client
Gérer les paiements, remboursements, retours, litiges et garanties Exécution du contrat, obligations légales et, selon le cas, intérêt légitime à défendre les droits de TH collection
Répondre aux demandes de contact et d’assistance Exécution du contrat, mesures précontractuelles ou intérêt légitime à assurer un service client de qualité
Tenir la comptabilité, établir et conserver les justificatifs et factures, satisfaire aux obligations fiscales Obligation légale
Sécuriser le site, prévenir les abus, fraudes, impayés et incidents de sécurité Intérêt légitime à sécuriser l’activité et, lorsque applicable, obligation légale
Gérer un compte client Exécution du service demandé et intérêt légitime à faciliter la relation client
Envoyer une newsletter ou des offres commerciales par voie électronique Consentement lorsque celui-ci est requis ; pour certains clients existants et produits ou services analogues, intérêt légitime dans les limites prévues par l’article L.34-5 du Code des postes et des communications électroniques, avec possibilité d’opposition simple et gratuite
Mesurer l’audience, personnaliser ou effectuer de la publicité au moyen de traceurs non strictement nécessaires Consentement préalable lorsque la réglementation l’exige
Conserver les preuves nécessaires à l’exercice ou à la défense de droits en justice Intérêt légitime et obligations légales de conservation

6. Caractère obligatoire ou facultatif des données

Les informations signalées comme nécessaires lors d’une commande sont indispensables à l’exécution de la vente, au paiement ou à la livraison. Leur absence peut empêcher la conclusion ou l’exécution du contrat. Les données demandées à titre facultatif sont identifiées comme telles lorsque cela est pertinent.

7. Destinataires et sous-traitants

Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour les finalités décrites ci-dessus. Il peut notamment s’agir :

  • de TH collection et des personnes autorisées à gérer la boutique ;
  • de Shopify, qui fournit l’infrastructure e-commerce, l’hébergement et des fonctionnalités techniques ;
  • des prestataires de paiement proposés au moment de la commande ;
  • des transporteurs, prestataires logistiques et, lorsque cela est nécessaire à l’expédition, fournisseurs chargés de préparer ou expédier les produits ;
  • des prestataires de messagerie, service client, sécurité, prévention de la fraude, comptabilité ou maintenance strictement nécessaires ;
  • des autorités administratives, judiciaires, fiscales ou organismes légalement habilités lorsque la loi l’impose.

TH collection ne vend pas les données personnelles de ses clients à des courtiers en données.

8. Utilisation de Shopify

La boutique est propulsée par Shopify. Pour les marchands situés en Europe, Shopify International Limited est en principe l’entité contractante principale de Shopify. Dans le cadre des services pour lesquels Shopify agit comme sous-traitant, Shopify traite les données personnelles des clients pour le compte du marchand conformément à son addenda sur le traitement des données. Pour certains services directement proposés aux consommateurs, notamment certains services Shopify tels que Shop ou Shop Pay lorsqu’ils sont utilisés, Shopify peut agir comme responsable de traitement distinct selon ses propres conditions et politiques.

9. Transferts internationaux de données

Certains prestataires utilisés pour faire fonctionner la boutique, notamment Shopify et certains partenaires techniques ou logistiques, peuvent traiter des données en dehors de l’Espace économique européen.

Shopify indique notamment que des données peuvent être transférées vers le Canada, les États-Unis ou d’autres pays, en s’appuyant selon les cas sur une décision d’adéquation, ses règles d’entreprise contraignantes lorsqu’elles sont applicables, les clauses contractuelles types approuvées par la Commission européenne ou d’autres mécanismes de transfert reconnus.

Lorsqu’un prestataire logistique ou fournisseur situé hors de l’EEE doit recevoir des données nécessaires à la livraison, TH collection limite les données transmises à ce qui est nécessaire à l’exécution de la commande et veille à ce que le transfert repose sur un mécanisme autorisé par le RGPD lorsqu’un tel mécanisme est requis.

10. Durées de conservation

Les données ne sont pas conservées plus longtemps que nécessaire au regard de la finalité poursuivie, sous réserve des obligations légales d’archivage et des délais de prescription.

  • Données nécessaires à l’exécution d’une commande : pendant la relation contractuelle, puis archivage intermédiaire pendant la durée nécessaire à la preuve et aux obligations légales.
  • Documents commerciaux et éléments de preuve : jusqu’à 5 ans lorsque ce délai correspond à la prescription applicable.
  • Factures et pièces comptables : 10 ans à compter de la clôture de l’exercice concerné, conformément aux règles comptables.
  • Contrats électroniques d’un montant au moins égal au seuil réglementaire de 120 € : conservation pendant 10 ans à compter de la livraison ou de la prestation dans les conditions prévues par le Code de la consommation.
  • Données clients utilisées pour la prospection : pendant la relation commerciale puis, en principe, 3 ans à compter de la fin de cette relation.
  • Données prospects : en principe 3 ans à compter de la collecte ou du dernier contact positif émanant du prospect.
  • Compte client inactif : la CNIL recommande de définir une durée raisonnable ; une durée de 2 ans à compter de la dernière action de l’utilisateur constitue un repère recommandé, sous réserve des données devant être archivées séparément pour répondre à une obligation légale.
  • Demandes de service client et réclamations : pendant le temps nécessaire à leur traitement puis, si nécessaire, pendant une durée proportionnée à la preuve ou à la défense de droits.
  • Choix relatifs aux cookies : la CNIL considère généralement qu’une conservation du choix d’accepter ou de refuser pendant environ 6 mois constitue une bonne pratique.

11. Cookies et autres traceurs

Le site peut utiliser des cookies et technologies similaires. Certains sont strictement nécessaires au fonctionnement du site, par exemple pour la sécurité, la session, le panier ou l’exécution d’un service expressément demandé. D’autres peuvent servir à la mesure d’audience, à la personnalisation ou à la publicité.

Les traceurs qui nécessitent un consentement ne doivent pas être déposés ou lus avant votre accord. Le refus doit pouvoir être exprimé aussi facilement que l’acceptation et le consentement doit pouvoir être retiré à tout moment aussi simplement qu’il a été donné. Les choix peuvent être mémorisés afin d’éviter de solliciter l’utilisateur à chaque page.

La liste exacte des traceurs actifs peut évoluer en fonction des fonctionnalités et applications activées sur la boutique. Les réglages de confidentialité et de cookies doivent être consultables et modifiables à partir du module de gestion des préférences disponible sur le site lorsqu’un tel module est requis.

12. Prospection commerciale

Lorsque le consentement est nécessaire pour recevoir des communications commerciales électroniques, aucune case de consentement ne doit être précochée. Vous pouvez retirer votre consentement ou vous désinscrire à tout moment, notamment grâce au lien de désinscription présent dans les messages commerciaux.

Dans les cas où la réglementation autorise la prospection de clients existants pour des produits ou services analogues sans nouveau consentement, une possibilité claire, simple et gratuite de s’opposer doit être offerte lors de la collecte de l’adresse et dans chaque message.

13. Vos droits

Dans les conditions prévues par le RGPD et la loi Informatique et Libertés, vous pouvez disposer des droits suivants :

  • droit d’accès à vos données et d’en obtenir une copie ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l’effacement dans les cas prévus par la loi ;
  • droit à la limitation du traitement ;
  • droit d’opposition aux traitements fondés sur l’intérêt légitime, et droit d’opposition à tout moment à la prospection commerciale ;
  • droit à la portabilité pour les traitements éligibles fondés sur le consentement ou le contrat et réalisés de manière automatisée ;
  • droit de retirer votre consentement à tout moment lorsqu’un traitement repose sur celui-ci, sans remettre en cause la licéité du traitement antérieur au retrait ;
  • droit de définir des directives relatives au sort de vos données après votre décès dans les conditions prévues par le droit français.

Certains droits ne sont pas absolus. Par exemple, des données peuvent devoir être conservées malgré une demande d’effacement lorsqu’une obligation légale l’impose ou lorsqu’elles sont nécessaires à la constatation, l’exercice ou la défense de droits en justice.

14. Comment exercer vos droits

Vous pouvez adresser votre demande à :

Talia HANANI – TH collection / TEVO
E-mail : mytevo.contact@gmail.com
Adresse : 173 rue de Courcelles, 75017 Paris, France

Nous pouvons demander des informations complémentaires strictement nécessaires pour vérifier votre identité lorsqu’un doute raisonnable existe. Les demandes sont traitées dans les délais prévus par le RGPD, en principe dans un délai d’un mois, avec possibilité de prolongation dans les cas prévus par le règlement.

15. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés :

CNIL – Service des plaintes
3 Place de Fontenoy
75007 Paris – France
Site : www.cnil.fr

16. Sécurité des données

TH collection met en œuvre des mesures techniques et organisationnelles proportionnées aux risques afin de protéger les données contre la perte, l’altération, l’accès non autorisé, la divulgation ou la destruction. La sécurité dépend également des mesures mises en œuvre par les prestataires techniques utilisés, notamment Shopify et les prestataires de paiement.

Aucune transmission de données sur Internet ne peut cependant être garantie comme absolument exempte de risque.

17. Violation de données

En cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des personnes, TH collection applique les obligations de documentation et, lorsque les conditions légales sont réunies, de notification à la CNIL et d’information des personnes concernées conformément aux articles 33 et 34 du RGPD.

18. Décision automatisée et profilage

TH collection ne souhaite pas prendre à votre égard de décision produisant des effets juridiques ou vous affectant de manière significative sur le seul fondement d’un traitement entièrement automatisé, sauf si les conditions de l’article 22 du RGPD sont remplies. Des outils techniques peuvent néanmoins contribuer à la détection de fraude ou à la sécurité des paiements ; une décision d’un prestataire de paiement peut également relever de ses propres traitements.

19. Liens et services de tiers

Le site peut contenir des liens ou fonctionnalités appartenant à des tiers. Lorsque vous utilisez directement un service tiers, son propre responsable de traitement peut collecter des données selon sa propre politique de confidentialité. Il vous appartient de consulter les informations fournies par ce tiers.

20. Mise à jour de la politique

Cette politique peut être modifiée afin de tenir compte d’une évolution du site, des prestataires, des traitements, de la jurisprudence ou de la réglementation. La date de dernière mise à jour figure en haut de la page. En cas de modification substantielle affectant les droits des personnes, une information appropriée sera fournie lorsque cela est requis.