Politique de confidentialité
Comment MisterCat3D collecte, utilise et protège vos données personnelles, conformément au règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
L'essentiel en trois points
- Nous ne collectons que ce qui est nécessaire pour fabriquer et livrer votre commande.
- Aucune donnée n'est vendue, louée ni cédée à des tiers à des fins publicitaires.
- Le site n'utilise aucun outil de mesure d'audience ni aucun traceur publicitaire : aucun bandeau cookies n'est donc nécessaire.
1. Responsable du traitement
Le responsable du traitement est Guillaume Bouclet, entrepreneur individuel (EI), SIREN 791 616 022, exploitant le site mistercat3d.com. Ses coordonnées postales complètes figurent dans les mentions légales.
Pour toute question relative à vos données, écrivez à contact@mistercat3d.fr. Aucun délégué à la protection des données (DPO) n'a été désigné : la désignation n'est pas obligatoire ici, l'activité ne reposant ni sur un suivi systématique à grande échelle des personnes, ni sur le traitement à grande échelle de données sensibles.
2. Données collectées
Les données traitées sont uniquement celles que vous nous fournissez ou qui sont nécessaires au fonctionnement du site :
- Compte client (facultatif) : adresse email, nom, mot de passe. Le mot de passe n'est jamais stocké en clair : seul un condensat cryptographique (bcrypt) est conservé. Si vous utilisez une clé d'accès (passkey), seule la clé publique correspondante est enregistrée.
- Commande : adresse email, nom, adresse de livraison, point relais Mondial Relay sélectionné, détail des articles, couleurs et versions choisies, montants, statut de fabrication et d'expédition, numéro de suivi.
- Paiement : le paiement est intégralement traité par Stripe. Les numéros de carte bancaire ne transitent jamais par nos serveurs et ne sont jamais enregistrés par MisterCat3D. Nous ne conservons que l'identifiant de la transaction, son montant et son statut.
- Données techniques : jeton de session, agent utilisateur du navigateur associé à la session, et journaux techniques du serveur (dont l'adresse IP) générés automatiquement à des fins de sécurité et de diagnostic.
Une commande peut être passée sans créer de compte. Aucune donnée sensible au sens de l'article 9 du RGPD n'est collectée, et le site ne s'adresse pas aux mineurs de moins de 15 ans.
3. Finalités et bases légales
Chaque traitement répond à une finalité déterminée et repose sur une base légale précise :
| Finalité | Données | Base légale | Conservation |
|---|---|---|---|
| Gestion du compte client (facultatif) | Adresse email, nom, mot de passe (stocké sous forme de condensat bcrypt, jamais en clair), éventuelles clés d’accès (passkeys) | Exécution du contrat (art. 6.1.b RGPD) | Jusqu’à la suppression du compte, ou 3 ans après la dernière connexion |
| Traitement et suivi des commandes | Email, nom, adresse de livraison ou point relais choisi, contenu et montant de la commande, statut de fabrication et d’expédition, numéro de suivi | Exécution du contrat (art. 6.1.b RGPD) | 3 ans à compter de la fin de la relation commerciale (prospection / preuve) |
| Facturation et obligations comptables | Identité, adresse, détail et montant des commandes | Obligation légale (art. 6.1.c RGPD) | 10 ans (art. L123-22 du code de commerce) |
| Paiement et lutte contre la fraude | Identifiant de transaction Stripe, montant, statut. Les données de carte bancaire sont collectées et conservées par Stripe seul | Exécution du contrat et intérêt légitime (art. 6.1.b et 6.1.f RGPD) | Durée fixée par Stripe pour les données de paiement ; 10 ans pour les références comptables |
| Emails transactionnels (confirmation, expédition, réinitialisation de mot de passe) | Adresse email, nom, référence de commande | Exécution du contrat (art. 6.1.b RGPD) | Durée de la relation commerciale |
| Sécurité du site et des sessions | Jeton de session, agent utilisateur du navigateur, journaux techniques du serveur (dont adresse IP) | Intérêt légitime — sécurité (art. 6.1.f RGPD) | Session : 30 jours. Journaux serveur : 12 mois maximum |
| Réponse aux demandes envoyées par email | Adresse email et contenu du message | Intérêt légitime — relation client (art. 6.1.f RGPD) | 3 ans à compter du dernier échange |
À l'expiration de ces durées, les données sont supprimées ou anonymisées, à l'exception de celles devant être archivées pour répondre à une obligation légale ou pour la constatation, l'exercice ou la défense d'un droit en justice.
4. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni échangées. Elles sont accessibles à l'exploitant du site et transmises aux seuls prestataires nécessaires à l'exécution de votre commande, chacun agissant en qualité de sous-traitant ou de responsable de traitement pour ses propres finalités :
- Stripe (Stripe Payments Europe, Ltd. — Irlande) : traitement des paiements par carte, prévention de la fraude et obligations réglementaires associées.
- Mondial Relay (France) : acheminement du colis et mise à disposition en point relais. Sont transmis le nom, l'email, le point relais choisi et les caractéristiques du colis.
- IONOS SARL (Sarreguemines, France) : héberge le serveur dédié et la base de données, au sein de l'Union européenne.
- Service d'envoi d'emails transactionnels : l'acheminement des emails de confirmation de commande, d'expédition et de réinitialisation de mot de passe s'appuie sur un serveur SMTP. Seuls votre adresse email, votre nom et la référence de votre commande sont transmis à ce service.
Les données sont hébergées et traitées au sein de l'Union européenne. Si un prestataire était amené à transférer des données hors de l'Union, ce transfert serait encadré par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation.
Les données peuvent en outre être communiquées à toute autorité administrative ou judiciaire qui en ferait légalement la demande.
5. Cookies et technologies similaires
Le site n'utilise aucun outil de mesure d'audience, aucun traceur publicitaire, aucun réseau social embarqué et aucun profilage. Il ne dépose que des éléments strictement nécessaires à son fonctionnement, exemptés de consentement en application de l'article 82 de la loi Informatique et Libertés et des lignes directrices de la CNIL. Aucun bandeau de consentement n'est donc affiché.
| Élément | Type | Rôle | Durée |
|---|---|---|---|
| mc_session | Cookie | Maintien de la session d'un client connecté à son compte. Cookie strictement nécessaire, httpOnly, SameSite=Lax, sécurisé en production. | 30 jours |
| mc_wa | Cookie | Cookie temporaire utilisé lors de la création ou de l'utilisation d'une clé d'accès (passkey), pour vérifier le défi d'authentification. | 5 minutes |
| cart, cart_owner | Stockage local (localStorage) | Conservation du contenu de votre panier dans votre navigateur, afin de le retrouver d'une visite à l'autre. Ces données ne sont pas transmises à des tiers. | Jusqu'à la validation de la commande ou l'effacement des données du navigateur |
| mc3d_checkout_* | Stockage de session (sessionStorage) | Transmission de l'email, du transporteur et du point relais choisis entre la page panier et la page de paiement. | Fermeture de l'onglet |
| Stripe | Cookies tiers | Sur la page de paiement uniquement, Stripe dépose ses propres cookies destinés à la sécurisation de la transaction et à la prévention de la fraude. Ils sont nécessaires à l'exécution du paiement. | Voir la politique de Stripe |
| Mondial Relay | Ressources tierces | Sur la page panier, le sélecteur de point relais est un composant fourni par Mondial Relay, chargé depuis ses serveurs (et les bibliothèques associées depuis des réseaux de distribution de contenu). Son affichage implique la communication de votre adresse IP à ces serveurs. | Le temps de l'affichage |
Vous pouvez à tout moment supprimer ces cookies et ces données via les réglages de votre navigateur. La suppression du cookie de session vous déconnectera de votre compte, et l'effacement du stockage local videra votre panier.
6. Sécurité
Les échanges avec le site sont chiffrés (HTTPS). Les mots de passe sont stockés sous forme de condensats bcrypt, les cookies de session sont inaccessibles au JavaScript (httpOnly) et l'accès à la base de données est restreint au serveur applicatif. Ces mesures visent à garantir un niveau de sécurité adapté au risque, sans qu'une sécurité absolue puisse être garantie sur Internet.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
- droit d'accès et droit d'obtenir une copie de vos données ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l'effacement, dans les limites des obligations légales de conservation (notamment comptables) ;
- droit à la limitation du traitement ;
- droit à la portabilité des données que vous nous avez fournies ;
- droit d'opposition aux traitements fondés sur notre intérêt légitime, pour des raisons tenant à votre situation particulière ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent par simple email à contact@mistercat3d.fr. Une réponse vous sera apportée dans un délai maximal d'un mois. Un justificatif d'identité pourra être demandé en cas de doute raisonnable sur l'identité du demandeur.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
8. Modifications
Cette politique peut être mise à jour pour tenir compte de l'évolution du site ou de la réglementation. La version applicable est celle publiée sur cette page ; la date de dernière mise à jour figure ci-dessous.
Voir également les mentions légales et les conditions générales de vente.
Dernière mise à jour : 1er août 2026.