Politique de Confidentialité

Version en vigueur au 17/06/2026

Madame Larah Varetz, artiste-auteur exerçant en entreprise individuelle (EI), immatriculée sous le numéro SIRET 478 797 152 00079, dont le siège social est au 15 rue des Capucins, 62000 Arras, France (« Madame Larah Varetz ») commercialise sur le site internet www.larah-varetz.com qu’elle édite (le « Site »), des biens matériels ainsi que des Contenus Numériques dématérialisés (les « Produits »).

Afin de proposer ses Produits à la vente, d’accompagner la vente de ses Produits et de gérer le Site, Madame Larah Varetz collecte des Données à caractère personnel des Clients et Utilisateurs de son Site (ensemble les « Utilisateurs »).

La présente Politique de Confidentialité a pour objet d’informer les Utilisateurs du Site des moyens mis en œuvre par Madame Larah Varetz pour collecter, consulter, traiter et conserver leurs Données à caractère personnel (la « Politique de Confidentialité »), en conformité avec les dispositions du Règlement relatif à la protection des personnes physiques à l'égard du traitement des Données à caractère personnel et à la libre circulation de ces Données n°2016/679 du Parlement européen et du Conseil du 27 avril 2016 (« RGPD ») et de la loi française n°78/17 du 6 janvier 1978, telle que modifiée (« Loi Informatique et Libertés »).

Dans la présente Politique de Confidentialité, les termes :

« Traiter » ou « Traitement » désignent toute opération ou tout ensemble d'opérations appliquées aux Données, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la limitation, l'effacement ou la destruction.

« Donnée(s) » désigne(nt) toute information ou ensemble d’informations se rapportant à un Utilisateur et permettant d’identifier directement (ex. : nom, prénom, adresse email, adresse postale, etc.) ou indirectement un Utilisateur (ex. : numéro de commande au moyen de données pseudonymisées telles qu’un numéro d’identification unique ou un numéro de téléphone, etc.).

1. Responsable du Traitement

Le Responsable du Traitement, qui collecte les Données et met en œuvre les Traitements de ces Données, est :

Madame Larah Varetz
entrepreneur individuel (artiste-auteur auto-édité)
SIRET : 478 797 152 00079
15 rue des Capucins
62000 Arras, France
Email : contact@larah-varetz.com

( « le Responsable du Traitement »).

2. Données collectées

Madame Larah Varetz est amenée à collecter les catégories de Données suivantes sur son Site :

Données Client : Données que l’Utilisateur renseigne lors d’un achat sur le Site de manière obligatoire ou optionnelle (civilité, nom, prénom, date de naissance, adresse email, numéro de téléphone, adresses postales de facturation et de livraison) ;

Données transactionnelles : Données permettant le traitement des commandes passées par l’Utilisateur sur le Site, telles que sa civilité, son prénom, nom, adresse email, numéro de téléphone, adresse postale et les renseignements relatifs à son mode de paiement (hors Données de paiement des commandes) ;

Données de Service Client : Données collectées par le Service Client de Madame Larah Varetz lors d’échanges avec un Utilisateur concernant ses commandes ou toute autre demande, telles que civilité, prénom, nom, adresse email, numéro de téléphone, adresses postales de facturation et de livraison, et documents attestant de l’identité de l’Utilisateur ;

Données formulaire : le Site comporte un formulaire relatif à l'exercice du droit de rétractation. Les Données collectées à ce titre comprennent le prénom, le nom et l’adresse email de l’Utilisateur ainsi que le numéro de sa commande et la référence du produit concerné ;

Données relatives à la navigation : Données de l’Utilisateur que Madame Larah Varetz collecte lors de la navigation de l’Utilisateur sur le Site notamment la date, l'heure de la connexion et/ou navigation, le type de navigateur, la langue du navigateur, son adresse IP et les données de localisation (pays de navigation).

Aucune Donnée sensible, au sens de la réglementation en vigueur (notamment les données relatives à la santé, aux opinions politiques ou aux convictions religieuses), n’est collectée par Madame Larah Varetz.

Les Données de paiement des commandes (civilité, prénom, nom, adresse email, numéro de téléphone, adresse de facturation, numéro de carte bancaire, date d’expiration, numéro d’autorisation, et code de sécurité) sont collectées directement par les prestataires de paiement de Madame Larah Varetz, Stripe et PayPal, sous leurs termes, conditions et Politiques de Confidentialité respectifs. Madame Larah Varetz n’a pas accès à ces Données.

3. Bases légales, finalités des Traitements et durées de conservation

Les Données collectées sur le Site font l’objet de Traitements fondés sur des bases légales, poursuivant des finalités précises et conservées pour des durées indiquées dans le tableau ci-dessous.

Finalités du Traitement Données traitées Base légale Durée de conservation
Gestion et suivi des commandes de Produits (incluant gestion de la commande, rétractation, suivi des livraisons, retours et remboursements) Données Client
Données transactionnelles
Données de Service Client
Données formulaire
Exécution du contrat conclu lors de la commande
Obligation légale
Base active : durée de la relation contractuelle
Archivage : 5 ans (prescription civile)
Service Client (réclamations, demandes d’information, support technique) Données de Service Client Exécution du contrat conclu lors de la commande
Obligation légale
Consentement de l’Utilisateur
Intérêt légitime (assurer un Service Client de qualité)
Base active : temps nécessaire au traitement de la demande
Archivage : 3 ans à compter du dernier contact entrant ou de la fin de la relation commerciale
Gestion des avis Clients (recueil, modération et publication d'avis Clients sur le Site afin d'informer les consommateurs) Données Client
Données transactionnelles
Contenu de l’avis
Intérêt légitime (valoriser les Produits)
Consentement de l'Utilisateur (lorsque l'avis est republié depuis une plateforme tierce)
Base active : jusqu'au retrait du produit concerné du catalogue
Archivage : pour une durée correspondant aux délais de prescription légale
Facturation et comptabilité Données Client
Données transactionnelles
Obligation légale Base active : jusqu'à la clôture de l'exercice
Archivage : 10 ans à compter de la clôture
Optimisation de la navigation en ligne (incluant mise à jour et amélioration du Site, sécurité du Site, lutte contre la fraude, analyse de l’audience le cas échéant, de la fréquentation et du trafic sur le Site) Données relatives à la navigation Consentement de l’Utilisateur (pour les Cookies d’audience)
Intérêt légitime (pour la sécurité et l’optimisation du Site)
Base active : 6 mois (durée de validité du choix de l'utilisateur concernant les Cookies)
Archivage : 14 mois maximum (expiration technique des Cookies d’audience)
Gestion des droits des Utilisateurs Données Client
Données de Service Client
Obligation légale Base active : temps de vérification (1 mois)
Archivage : 1 an (accès/rectification) ou 3 ans (opposition)


Certaines Données pourront être conservées au-delà des durées de conservation indiquées si cela est nécessaire dans le cadre de la constatation et/ou de la poursuite d’infractions pénales, ou de la mise à disposition de ces Données aux autorités de police, administratives ou judiciaires.

4. Sous-Traitants et Destinataires des Données

Les Données collectées par le Responsable du Traitement sont destinées à son usage exclusif et ne sont en aucun cas vendues ou louées à des tiers.

Toutefois, pour les besoins des Traitements et afin de fournir les Produits, les Données collectées peuvent être transmises à des parties tierces, qui peuvent opérer un Traitement pour le compte de Madame Larah Varetz (les « Sous-Traitants ») et/ou pour leur propre compte (les « Destinataires des Données »).

4.1 Sous-Traitants

Les Sous-Traitants traitent les Données uniquement sur instructions de Madame Larah Varetz. Il s’agit des prestataires suivants :

TPOP : pour l’impression et l’expédition des Produits Physiques commandés sur le Site. Pour toute information, l’Utilisateur peut consulter le site internet suivant : https://www.tpop.com .

GANDI : pour l’hébergement technique et la conservation sécurisée des Données sur les serveurs du Site. Pour toute information, l’Utilisateur peut consulter le site internet suivant : https://www.gandi.net ;

PROTON AG : pour l’hébergement sécurisé et la mise à disposition des Contenus Numériques proposés à la vente sur le Site, ainsi que pour la confirmation de commande de Contenus Numériques. Ce prestataire assure la délivrance sécurisée des Contenus Numériques aux Utilisateurs via des liens de téléchargement protégés. Pour toute information, l’Utilisateur peut consulter le site internet suivant : https://proton.me ;

FORMSPREE : prestataire technique utilisé pour la transmission et la gestion technique du formulaire relatif à l'exercice du droit de rétractation. Les Données saisies par l'Utilisateur dans ce formulaire sont transmises de manière sécurisée à Formspree avant d'être acheminées vers l'adresse électronique de contact de Madame Larah Varetz. Pour toute information, l’Utilisateur peut consulter le site internet suivant : https://formspree.io .

Madame Larah Varetz s’assure que ces Sous-Traitants présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées afin que les Traitements répondent aux exigences du RGPD et garantissent la protection des droits de l’Utilisateur. À ce titre, le Responsable du Traitement veille à ce que chaque Sous-Traitant soit lié par un contrat ou un acte juridique écrit imposant des obligations strictes en matière de sécurité, de confidentialité et de respect des instructions fournies.

4.2 Destinataires des Données

Les Destinataires des Données opèrent des Traitements en qualité de Responsables du Traitement indépendants, sous leurs propres termes, conditions et politiques de confidentialité. Madame Larah Varetz n’exerce aucun contrôle sur ces Traitements et décline toute responsabilité quant à la gestion des Données par ces tiers.

Les Destinataires des Données sont :

Des prestataires de paiement : le règlement des achats de Produits sur le Site s’effectue via PayPal ou la plateforme sécurisée du prestataire de paiement de Madame Larah Varetz, Stripe :

PayPal (Europe) S.à.r.l. et Cie est une société en commandite par actions luxembourgeoise, immatriculée au R.C.S de Luxembourg sous le numéro B118349, dont le siège social est situé 22-24, Boulevard Royal – L-2449 Luxembourg. Pour toute information, l’Utilisateur peut consulter le site internet suivant : https://www.paypal.com ;

Stripe est une société de droit irlandais, immatriculée au registre du commerce d'Irlande sous le numéro 513174, dont le siège social est situé 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irlande. Pour toute information, l’Utilisateur peut consulter le site internet suivant : https://www.stripe.com.

Madame Larah Varetz n’a pas accès aux Données de paiement des Utilisateurs. Ces Données ne sont pas stockées auprès de Madame Larah Varetz mais de PayPal et/ou de Stripe.

Toute autorité de police, administrative ou judiciaire dans le cadre des réquisitions concernant notamment la lutte contre la fraude.

Les services et prestataires de douane en cas de livraison à l’étranger.

5. Transferts de Données hors de l’Union Européenne

Madame Larah Varetz n’effectue, de sa propre initiative, aucun transfert de Données vers des pays situés en dehors de l’Union européenne.

Toutefois, certains prestataires techniques de Madame Larah Varetz (PayPal, Stripe, Formspree, Proton AG) peuvent être amenés à Traiter des Données en dehors de l’Union européenne et de l'Espace économique européen, notamment vers la Suisse et les États-Unis. Dans cette hypothèse, le Responsable du Traitement veille à ce que ces transferts soient encadrés par des mécanismes de protection adéquats conformément à la réglementation en vigueur, tels que :

● L’adhésion du prestataire au cadre de protection des Données (Data Privacy Framework) pour les entreprises américaines certifiées ;

● La signature de Clauses Contractuelles Types de la Commission Européenne ;

● L’existence d’une décision d’adéquation de la Commission Européenne concernant le pays destinataire (cas de la Suisse).

6. Liens hypertextes renvoyant vers des sites tiers

Le Site contient des liens hypertextes renvoyant vers des sites tiers (réseaux sociaux, annuaires professionnels, plateformes de podcast). Ces liens sont de simples renvois passifs. Madame Larah Varetz ne collecte ni ne transmet aucune Donnée personnelle des Utilisateurs vers ces sites tiers par le seul fait de l'affichage de ces liens. La navigation sur ces sites tiers est soumise à leurs propres politiques de confidentialité, dont Madame Larah Varetz décline toute responsabilité.

7. Droits des Utilisateurs

7.1 Droits

Conformément à la Loi Informatique et Libertés et au RGPD, chaque Utilisateur dispose des droits suivants sur ses Données :

Droit d’accès : droit d'obtenir la confirmation que des Données sont Traitées et d'en obtenir une copie ;

Droit de rectification : droit d'obtenir la correction des Données inexactes ou incomplètes ;

Droit à l’effacement : droit d'obtenir l'effacement de ses Données sous certaines conditions ;

Droit à la limitation : droit de demander la suspension du Traitement de ses Données ;

Droit à la portabilité : droit de recevoir ses Données dans un format structuré et lisible ;

Droit d’opposition : droit de s’opposer à tout moment à un Traitement de ses Données, notamment à des fins de prospection commerciale ;

Droit de définir des directives post-mortem : droit de définir des directives relatives au sort de ses Données après son décès.

Si Madame Larah Varetz détecte une violation de Données susceptible d’engendrer un risque élevé pour les droits et libertés des Utilisateurs, elle s’engage à informer ceux-ci dans les meilleurs délais et l’autorité de contrôle compétente (notamment la CNIL pour la France).

7.2 Exercice des droits

L’Utilisateur peut exercer l’ensemble de ces droits en contactant le Responsable du Traitement par email à l’adresse : contact@larah-varetz.com .

Madame Larah Varetz pourra demander à l’Utilisateur de joindre à sa demande certaines informations (copie d’une carte d’identité, passeport ou autre pièce d’identité légalement reconnue) à des fins d’identification pour traiter sa demande et se protéger contre les demandes frauduleuses émanant de tiers.

En l’absence de réponse ou en cas de réponse jugée non satisfaisante, l’Utilisateur pourra saisir l’autorité de contrôle de son pays de résidence (notamment, pour la France, la CNIL : https://www.cnil.fr/ ).

7.3 Demandes manifestement abusives

Conformément à l’article 12 du RGPD, lorsque les demandes d’exercice des droits d’un Utilisateur apparaissent manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, le Responsable du Traitement peut :

● soit exiger le paiement de frais raisonnables tenant compte des coûts administratifs engagés pour fournir les informations, procéder aux communications ou prendre les mesures demandées ;

● soit refuser de donner suite à ces demandes.

8. Sécurité des Données

En qualité de Responsable du Traitement, Madame Larah Varetz s’engage à prendre toutes les précautions utiles afin de préserver la sécurité et la confidentialité des Données et notamment, d’empêcher que celles-ci soient altérées, déformées ou que des tiers non autorisés y aient accès.

Le formulaire mis à disposition sur le Site bénéficie de mesures techniques adaptées, comprenant le recours à une connexion sécurisée via le protocole HTTPS, un système de validation des champs, l'obligation de recueillir le consentement préalable de l'Utilisateur lorsque la réglementation le requiert, ainsi que des mécanismes de protection contre les soumissions automatisées (anti-spam et anti-bot). Par ailleurs, Madame Larah Varetz a également recours à la solution Proton Drive, garantissant un chiffrement de bout en bout pour l'accès aux Contenus Numériques.

9. Cookies

9.1. Typologie des Cookies utilisés

Le Site utilise des traceurs (les « Cookies ») afin d’améliorer l’expérience de navigation de l’Utilisateur sur le Site.

Cookies strictement nécessaires : ces Cookies sont indispensables au bon fonctionnement du Site (gestion du panier d'achat, session, sécurité). Ils ne peuvent pas être désactivés car le Site ne pourrait fonctionner correctement sans eux. Conformément à la réglementation, ils ne sont pas soumis au consentement préalable de l’Utilisateur.

Cookies liés à la plateforme technique (Google Analytics) : l’infrastructure générique fournie par la plateforme technique (TPOP) intègre de manière automatisée des lignes de code associées au service tiers Google Analytics. Un audit technique interne approfondi a permis de démontrer que les fonctionnalités de mesure d'audience ont été intégralement désactivées par le Responsable du Traitement au sein de ses interfaces de gestion et qu'aucune transmission de Données à caractère personnel n'est opérée vers des serveurs tiers. L'affichage de ce service est une contrainte structurelle et résiduelle de la plateforme technique, sans effectivité sur le traitement des Données à caractère personnel des Utilisateurs.

9.2. Gestion du consentement

En raison de l'inactivité matérielle du script tiers de mesure d'audience, aucun Traitement de Données à caractère personnel n'est réalisé sur cette base. Toutefois, par mesure de stricte transparence et afin de garantir l'intégrité technique du Site, le Responsable du Traitement maintient actif le module de configuration des traceurs. Cette interface, accessible lors de la première connexion via le bandeau Cookies et modifiable en utilisant le panneau de « Gestion des Cookies » accessible en bas de page du Site, permet à l’Utilisateur de manifester ses préférences et d'exercer ses choix.

9.3. Durée de conservation

Le choix de l'Utilisateur (consentement ou refus) est conservé pendant une durée de six (6) mois.

10. Modification de la Politique de Confidentialité

La présente Politique de Confidentialité reflète les pratiques actuelles de Madame Larah Varetz et peut être modifiée et mise à jour de temps à autre par Madame Larah Varetz afin de se conformer à toute évolution réglementaire, jurisprudentielle, éditoriale, commerciale ou technique. Lorsque des changements à la présente Politique de Confidentialité sont publiés, Madame Larah Varetz modifie la « Version en vigueur » en haut de la présente Politique de Confidentialité pour indiquer quand de tels changements sont entrés en vigueur.

11. Droit applicable

La présente Politique de Confidentialité est soumise au droit français.