Cette page explique quelles données personnelles bumia.fr collecte, pourquoi, combien de temps elles sont gardées et comment vous gardez la main dessus. Elle est à jour au 10 août 2026.
Qui traite vos données
Le responsable du traitement est AJEJ BHIRI Mohamed, entrepreneur individuel (EI), SIRET 844 023 432 00017, dont le siège est situé 63 avenue de Versailles, 94320 Thiais.
Pour toute question sur vos données : contact@bumia.fr.
Aucun délégué à la protection des données n’est désigné. La désignation n’est pas obligatoire ici : l’activité ne repose pas sur un suivi régulier et systématique à grande échelle, et ne traite aucune donnée sensible. Les demandes sont traitées directement par le responsable du traitement, à l’adresse ci-dessus.
Ce que nous collectons, et pourquoi
| Données | Pourquoi | Base légale | Durée de conservation |
|---|---|---|---|
| Nom, prénom, adresse postale, adresse email, téléphone | Traiter la commande, préparer et suivre la livraison, vous joindre en cas de problème | Exécution du contrat | 3 ans après le dernier contact, puis archivage intermédiaire pour la durée des obligations comptables |
| Détail des commandes et factures | Suivi, garantie, comptabilité | Obligation légale | 10 ans à compter de la clôture de l’exercice |
| Adresse email seule | Envoi d’informations commerciales | Consentement, ou intérêt légitime pour nos propres produits similaires auprès de nos clients | 3 ans après le dernier contact, ou jusqu’au désabonnement |
| Contenu des messages envoyés par le formulaire de contact | Vous répondre | Intérêt légitime | 12 mois après la dernière réponse |
| Données de navigation et mesure d’audience | Comprendre quelles pages sont utiles | Consentement | 13 mois maximum pour les traceurs, 25 mois maximum pour les données qui en sont issues |
| Journaux techniques du serveur | Sécurité, diagnostic de panne | Intérêt légitime | 12 mois, conformément à l’obligation de conservation des données de connexion prévue par l’article L34-1 du code des postes et des communications électroniques |
Nous ne collectons aucune donnée bancaire. Le numéro de carte est saisi chez notre prestataire de paiement, sur ses serveurs, et ne transite jamais par les nôtres.
Aucune donnée n’est utilisée pour du profilage ni pour une décision automatisée produisant des effets juridiques à votre égard.
Ce qui est obligatoire, et ce qui ne l’est pas
Les champs marqués comme obligatoires dans le tunnel de commande sont ceux sans lesquels nous ne pouvons pas exécuter la vente : identité, adresse de livraison, adresse email. Sans eux, la commande ne peut pas aboutir.
Le reste est facultatif et son absence n’empêche rien.
Qui reçoit vos données
Vos données ne sont transmises qu’aux prestataires nécessaires à l’exécution de la commande, et uniquement pour ce qu’ils ont à en faire :
- Notre fournisseur et son transporteur, pour préparer et acheminer le colis : nom, adresse de livraison, et selon le transporteur un moyen de vous joindre à la livraison.
- Notre prestataire de paiement, pour la transaction : WooPayments, service de paiement opéré par Stripe Payments Europe, Ltd. (Irlande).
- Notre hébergeur, pour le stockage technique du site et de sa base de données.
- Notre service d’envoi d’emails, pour les messages de commande : les emails partent du serveur de l’hébergeur, o2switch, sans passer par un prestataire tiers.
Nous ne vendons ni ne louons vos données. Nous ne les échangeons avec personne à des fins publicitaires.
Elles peuvent être communiquées à une autorité administrative ou judiciaire lorsque la loi nous y oblige.
Transferts hors Union européenne
Le site et sa base de données sont hébergés en France. Le fournisseur qui expédie les commandes est établi dans l’Union européenne.
Le prestataire de paiement est WooPayments, opéré par Stripe Payments Europe, Ltd., établie en Irlande. Le traitement des paiements peut impliquer un transfert de données vers Stripe, Inc. aux États-Unis : il est encadré par les clauses contractuelles types de la Commission européenne, auxquelles Stripe adhère. Apple Pay et Google Pay, proposés au moment du paiement, relèvent des mêmes conditions. Aucun outil de mesure d’audience n’est installé sur ce site : ni Google Analytics, ni équivalent. Aucune donnée n’est transmise à un réseau publicitaire.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données. Vous pouvez aussi retirer votre consentement à tout moment, pour les traitements qui reposent dessus, sans que cela remette en cause ce qui a été fait avant.
Vous pouvez enfin définir des directives sur le sort de vos données après votre décès.
Pour exercer un de ces droits, écrivez à contact@bumia.fr. Nous répondons dans un délai d’un mois. Ce délai peut être prolongé de deux mois si la demande est complexe, et nous vous en informons alors dans le mois. Une pièce d’identité peut vous être demandée en cas de doute raisonnable sur votre identité, et elle est détruite dès la réponse envoyée.
Certaines données ne peuvent pas être effacées à la demande : les factures et les pièces comptables sont conservées pour la durée que la loi impose.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, 75007 Paris, par téléphone au 01 53 73 22 22, ou en ligne depuis cnil.fr.
Cookies et traceurs
Le site dépose des cookies strictement nécessaires à son fonctionnement, notamment pour retenir le contenu de votre panier et sécuriser la connexion. Ceux-là ne demandent pas votre accord et ne servent à rien d’autre.
Les traceurs de mesure d’audience ne sont déposés qu’après votre accord, recueilli par le bandeau affiché à votre première visite. Vous pouvez modifier ou retirer votre choix à tout moment depuis ce même bandeau, aussi facilement que vous l’avez donné.
Refuser n’empêche ni de naviguer, ni de commander.
À ce jour, aucun traceur de mesure d’audience n’est déposé sur ce site. Les seuls cookies déposés sont ceux qui font fonctionner la boutique — panier, session, consentement — et ceux du prestataire de paiement, au moment du règlement. Si un outil de mesure est ajouté un jour, la liste des traceurs, leur émetteur, leur finalité et leur durée de vie seront publiés ici avant sa mise en service.
Sécurité
Le site est servi intégralement en HTTPS. L’accès à l’administration est protégé par mot de passe et limité au seul responsable du traitement. La base de données est sauvegardée chaque jour.
Aucun système n’est infaillible. En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous en informons la CNIL dans les 72 heures et, si le risque est élevé, nous vous prévenons directement.
Modification de cette page
Cette politique peut évoluer, notamment quand un nouvel outil est branché sur le site. La date de mise à jour figure en haut de page. En cas de changement important, les clients inscrits en sont informés par email.
