Privacy policy

POLITIQUE DE CONFIDENTIALITÉ

Dernière mise à jour : 4 mai 2026


La présente Politique de confidentialité décrit comment TBK ENTREPRISE (ci-après « OYYO Lab », « nous ») collecte, utilise et protège les données personnelles des utilisateurs du site oyyolab.com, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.


1. Responsable du traitement

Le responsable du traitement des données est :

TBK ENTREPRISE — Madame Nejla TABAK

3 Rue Hippolyte Gourdon, 33310 Lormont, France

SIRET : 892 009 234 00022 — RCS Bordeaux

Email : contact@oyyolab.com


2. Données collectées

Nous collectons les données suivantes :


— LORS D'UNE COMMANDE : nom, prénom, adresse postale, adresse email, numéro de téléphone (facultatif), informations de paiement (traitées directement par notre prestataire de paiement, jamais stockées par OYYO Lab).


— LORS DE LA CRÉATION D'UN COMPTE CLIENT : adresse email, mot de passe (chiffré), historique de commandes.


— LORS DE LA NAVIGATION : adresse IP, type de navigateur, pages visitées, durée de visite, référent (via cookies — voir notre Politique de cookies).


— LORS D'UN ABONNEMENT À LA NEWSLETTER : adresse email, prénom (facultatif).


— LORS D'UN CONTACT : contenu du message, adresse email, et toute donnée que vous choisissez de nous transmettre.


3. Finalités et bases légales

Vos données sont traitées pour les finalités suivantes :


— Exécution du contrat de vente (art. 6.1.b RGPD) : traitement et expédition de votre commande, gestion du compte client, service après-vente, retours et remboursements.


— Respect d'obligations légales (art. 6.1.c RGPD) : facturation, comptabilité, conservation des justificatifs commerciaux, lutte contre la fraude.


— Intérêt légitime (art. 6.1.f RGPD) : sécurité du site, prévention des fraudes, amélioration de nos produits et services, statistiques d'audience anonymisées.


— Consentement (art. 6.1.a RGPD) : envoi de la newsletter, dépôt de cookies non essentiels, communications marketing personnalisées. Vous pouvez retirer votre consentement à tout moment.


4. Destinataires de vos données

Vos données sont communiquées uniquement aux destinataires suivants, dans la stricte limite de ce qui est nécessaire :


— SHOPIFY (hébergeur de la boutique) : Shopify International Limited, Dublin, Irlande — hébergement, gestion des commandes et des comptes clients.


— PRESTATAIRE DE PAIEMENT (Stripe, PayPal, Shopify Payments) : traitement sécurisé des paiements. Nous ne stockons JAMAIS vos données bancaires.


— TRANSPORTEUR / PARTENAIRES LOGISTIQUES : nom, adresse de livraison, téléphone (si renseigné) — uniquement pour acheminer votre colis.


— PRESTATAIRE EMAIL MARKETING (Klaviyo ou équivalent, si activé) : adresse email et prénom — uniquement si vous êtes inscrit·e à la newsletter.


— FOURNISSEUR LOGISTIQUE PARTENAIRE (préparation et expédition des commandes depuis nos entrepôts à l'international) : nom, adresse de livraison, téléphone si renseigné, référence de la commande.


Aucune donnée n'est jamais vendue à des tiers.


Relation avec Shopify : la boutique oyyolab.com est hébergée par Shopify, qui agit à la fois comme sous-traitant (pour la gestion technique des commandes et comptes clients en notre nom) et comme responsable de traitement indépendant pour certaines fonctionnalités améliorées (statistiques d'audience, prévention de la fraude, publicité personnalisée). Pour en savoir plus sur l'utilisation de vos données par Shopify et exercer vos droits auprès de Shopify, consultez la Politique de confidentialité des consommateurs Shopify : https://privacy.shopify.com/fr


5. Transferts de données hors Union européenne

Certains de nos prestataires sont susceptibles de transférer ou traiter vos données en dehors de l'Union européenne :


— Shopify : maison-mère au Canada (pays reconnu adéquat par la Commission européenne).


— Prestataire de paiement (Stripe / PayPal) : transferts encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.


— Notre fournisseur logistique partenaire international peut être situé hors UE. Dans ce cas, les transferts sont encadrés par les Clauses Contractuelles Types ou par les garanties appropriées prévues à l'article 46 du RGPD.


Pour toute information complémentaire sur ces transferts, vous pouvez nous écrire à contact@oyyolab.com.


6. Durées de conservation

— Données de commande et de facturation : 10 ans (obligation comptable et fiscale, art. L123-22 du Code de commerce).


— Compte client : durée de vie du compte, puis 3 ans après la dernière activité, puis archivage légal.


— Données de navigation et cookies : 13 mois maximum (recommandation CNIL).


— Newsletter : jusqu'au désabonnement, puis suppression dans un délai de 3 ans.


— Demandes de contact : 3 ans à compter du dernier échange.


7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :


— Droit d'accès (art. 15) : obtenir la confirmation que vos données sont traitées et en obtenir une copie.


— Droit de rectification (art. 16) : faire corriger des données inexactes ou incomplètes.


— Droit à l'effacement (art. 17) : demander la suppression de vos données dans les cas prévus par la loi.


— Droit à la limitation (art. 18) : demander que le traitement de vos données soit temporairement suspendu.


— Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine, ou les transférer à un autre responsable de traitement.


— Droit d'opposition (art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime, et notamment au profilage à des fins de marketing.


— Droit de retirer votre consentement à tout moment (art. 7) lorsque le traitement est fondé sur celui-ci.


— Droit de définir des directives post-mortem sur le sort de vos données (loi Informatique et Libertés modifiée).


Pour exercer ces droits, écrivez-nous à contact@oyyolab.com en précisant l'objet de votre demande. Une preuve d'identité pourra être demandée. Nous vous répondrons dans un délai d'un mois.


Gestion des préférences de communication : si vous êtes inscrit·e à notre newsletter, vous pouvez vous désabonner à tout moment via le lien « Se désabonner » présent en bas de chacun de nos emails marketing. Si vous vous désabonnez, nous pouvons toutefois continuer à vous adresser des emails non promotionnels en lien avec votre compte ou vos commandes (confirmation de commande, suivi d'expédition, service après-vente).


8. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Site : www.cnil.fr


9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre toute perte, accès non autorisé, divulgation ou destruction (chiffrement HTTPS, accès limités, sauvegardes, prestataires conformes RGPD). Aucune mesure de sécurité n'étant infaillible, nous vous recommandons de ne pas nous transmettre d'informations sensibles via des canaux non sécurisés.


10. Données des enfants

Le site oyyolab.com et nos produits ne sont pas destinés aux mineurs de moins de 15 ans. Nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 15 ans. Si un mineur de moins de 15 ans souhaite créer un compte ou passer commande, il doit obtenir le consentement préalable de son représentant légal (art. 8 du RGPD et art. 45 de la loi Informatique et Libertés).


Si vous êtes parent ou tuteur légal et que vous constatez que votre enfant nous a transmis des données personnelles sans votre accord, contactez-nous à contact@oyyolab.com et nous procéderons à leur suppression dans les meilleurs délais.


11. Liens vers des sites tiers

Notre site peut contenir des liens vers des sites web ou des plateformes exploités par des tiers (réseaux sociaux Instagram, TikTok, YouTube, plateformes partenaires, etc.). Ces sites tiers ont leurs propres politiques de confidentialité et conditions d'utilisation, sur lesquelles nous n'avons aucun contrôle. Nous vous invitons à les consulter avant de leur communiquer toute donnée personnelle.


Les informations que vous publiez dans des espaces publics ou semi-publics (avis produits, commentaires, partages sur les réseaux sociaux) peuvent être visibles par d'autres utilisateurs. Nous déclinons toute responsabilité quant à l'utilisation de ces informations par des tiers.


12. Cookies

Pour plus d'informations sur les cookies utilisés sur notre site, consultez notre Politique de cookies (lien en pied de page).


13. Modifications

La présente Politique peut être mise à jour à tout moment, notamment pour refléter des changements dans nos pratiques ou pour des raisons légales, opérationnelles ou réglementaires. La version applicable est celle en ligne au moment de votre visite. La date de dernière mise à jour figure en tête de cette page.


14. Contact

Pour toute question relative à la protection de vos données :

Email : contact@oyyolab.com

Adresse postale : TBK ENTREPRISE — 3 Rue Hippolyte Gourdon, 33310 Lormont