🌿 Livraison offerte dès 49 € · −15 % ce week-end sur toute la boutique · En profiter →
Vie privée & données

Politique de
Confidentialité

En vigueur au 20 mars 2026 Conforme RGPD (UE 2016/679) Lecture : ~12 min

Chez airpurify.fr, votre vie privée n'est pas une case à cocher — c'est une valeur fondamentale. Cette politique explique de manière transparente quelles données nous collectons, pourquoi, comment nous les protégeons et quels droits vous avez sur elles.

Délégué à la Protection des Données
Thomas Leroy
DPO — AIRPURIFY SAS
Réponse sous 30 jours (RGPD art.12)
🏢
Article 1
Responsable du traitement

Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée, le responsable du traitement de vos données personnelles est :

Responsable du traitement
Dénomination
AIRPURIFY SAS
SIRET
123 456 789 00012
Siège social
12 rue de la Santé de l'Air, 75001 Paris, France
DPO
Thomas Leroy — dpo@airpurify.fr
Email général
legal@airpurify.fr

Le responsable du traitement détermine les finalités et les moyens du traitement de vos données personnelles. Il est votre interlocuteur principal pour toute question relative à l'utilisation de vos données sur le site airpurify.fr.


📊
Article 2
Données collectées

Nous collectons uniquement les données strictement nécessaires aux finalités décrites dans la présente politique. Voici les catégories de données que nous traitons :

2.1 Données que vous nous fournissez directement

CatégorieDonnées concernéesOccasion de collecte
Identité Nom, prénom, civilité Création de compte, commande
Coordonnées Adresse postale, email, téléphone Commande, livraison, SAV, newsletter
Informations de compte Identifiant, mot de passe (hashé), historique commandes Création de compte client
Données transactionnelles Contenu du panier, commandes, montants, modes de paiement (sans numéro de carte) Achats
Communications Contenu des emails, tickets SAV, avis produits Échanges avec le service client
Préférences Listes de souhaits, produits favoris, préférences de communication Navigation connectée

2.2 Données collectées automatiquement

CatégorieDonnées concernéesMéthode
Données de navigation Pages visitées, durée, clics, parcours sur le site Cookies analytics (avec consentement)
Données techniques Adresse IP (anonymisée), type de navigateur, OS, résolution d'écran Logs serveur, analytics
Géolocalisation approximative Pays, région (déduits de l'IP anonymisée) Analytics
Interactions marketing Ouvertures d'emails, clics dans les newsletters Pixels de tracking (avec consentement)
🔐

Ce que nous ne collectons jamais : Données bancaires complètes (numéro de carte, CVV — traités exclusivement par nos prestataires PCI-DSS), données sensibles au sens de l'article 9 du RGPD (origines ethniques, opinions politiques, données de santé), données de mineurs de moins de 15 ans sans consentement parental.


🎯
Article 3
Finalités et bases légales du traitement

Chaque traitement de données personnelles repose sur une base légale définie par l'article 6 du RGPD. Nous n'utilisons vos données qu'aux fins décrites ci-dessous :

Finalité du traitementBase légale (art. 6 RGPD)Données utilisées
Traitement et suivi des commandes Exécution du contrat Identité, adresse, email, téléphone, commande
Gestion des paiements (via PSP) Exécution du contrat Nom, montant, mode de paiement
Livraison & communication transporteur Exécution du contrat Nom, adresse, téléphone
Création et gestion du compte client Exécution du contrat Email, mot de passe hashé, historique
Service après-vente et garantie Exécution du contrat Toutes données commande + communications
Obligations comptables et fiscales Obligation légale Données de facturation (10 ans)
Newsletter et emails marketing Consentement Email, prénom, historique achats (segmentation)
Cookies analytics (audience) Consentement Navigation, IP anonymisée
Publicité personnalisée (retargeting) Consentement Comportement de navigation, pixels
Amélioration de nos services et UX Intérêt légitime Données de navigation anonymisées
Prévention de la fraude et sécurité Intérêt légitime IP, comportement de commande anormal
Avis et témoignages clients Consentement Prénom, produit acheté, note, texte
ℹ️

Intérêt légitime : Lorsque nous nous appuyons sur l'intérêt légitime, nous avons effectué un test de mise en balance ("balancing test") pour vérifier que cet intérêt ne prévaut pas sur vos droits fondamentaux. Vous pouvez vous y opposer à tout moment via les modalités décrites à l'article 7.


🤝
Article 4
Destinataires et sous-traitants

Vos données ne sont jamais vendues à des tiers. Elles peuvent être partagées avec les catégories de destinataires suivantes, dans la stricte limite de leurs attributions et sur la base de contrats de traitement de données conformes au RGPD :

💳
Stripe / PayPal / Alma
Traitement sécurisé des paiements. Ne reçoivent jamais les mots de passe.
PCI-DSS Niveau 1 — Clauses UE
🚚
Colissimo / DPD / Mondial Relay
Livraison des commandes. Reçoivent nom, adresse, téléphone.
Traitement en UE
📧
Mailchimp (Intuit)
Gestion et envoi de la newsletter et emails transactionnels.
USA — Clauses Contractuelles Types
📊
Google Analytics (anonymisé)
Mesure d'audience et statistiques de visite. IP tronquée, pas de profilage.
USA — Clauses Contractuelles Types
💬
Gorgias
Plateforme de service client. Gestion des tickets et historique SAV.
USA — Clauses Contractuelles Types
🖥️
OVH (hébergement)
Infrastructure serveurs et stockage des données du site.
Traitement en France (UE)

Tous nos sous-traitants sont sélectionnés pour leur niveau de conformité RGPD et sont liés par des accords de traitement de données (DPA) conformément à l'article 28 du RGPD.

Nous pouvons également être amenés à communiquer vos données aux autorités compétentes (judiciaires, administratives, fiscales) sur réquisition légale.


🌍
Article 5
Transferts hors Union Européenne

Certains de nos prestataires (notamment Mailchimp, Google Analytics, Gorgias) peuvent traiter des données en dehors de l'Union Européenne, principalement aux États-Unis.

Ces transferts sont encadrés et sécurisés par les garanties appropriées suivantes :

  • Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne (Décision 2021/914) — mécanisme principal utilisé
  • Accord UE-États-Unis pour la protection des données (Data Privacy Framework — DPF, en vigueur depuis juillet 2023) pour les prestataires certifiés
  • Mesures techniques complémentaires (chiffrement de bout en bout, pseudonymisation)

Vous pouvez obtenir une copie des garanties mises en place pour encadrer ces transferts en contactant notre DPO à dpo@airpurify.fr.

🌐

Pour aller plus loin : La liste des pays bénéficiant d'une décision d'adéquation de la Commission Européenne est disponible sur le site de la Commission Européenne.


⏱️
Article 6
Durées de conservation

Nous ne conservons vos données que le temps strictement nécessaire aux finalités pour lesquelles elles ont été collectées, en respectant les délais légaux de prescription et d'archivage.

Type de donnéesDurée de conservation activeDurée d'archivage intermédiaireFondement
Données de compte client Durée de vie du compte 3 ans après dernière activité Intérêt légitime
Données de commande (hors facturation) 5 ans après la commande 10 ans (garantie légale) Obligation légale + contrat
Données de facturation 10 ans Obligation légale comptable (art. L.123-22 Code commerce)
Newsletter (consentement actif) Jusqu'au désabonnement 3 ans après dernier engagement (CNIL) Consentement
Tickets SAV et communications 2 ans après résolution 5 ans (prescription commerciale) Intérêt légitime
Cookies analytics 13 mois maximum Recommandation CNIL
Logs de connexion / sécurité 12 mois Obligation légale (LCEN art. 6)
Avis clients publiés Durée de publication (retrait sur demande) 5 ans après publication Intérêt légitime

À l'expiration des délais de conservation, les données sont supprimées de manière sécurisée ou anonymisées de façon à ne plus permettre l'identification de la personne concernée.


⚖️
Article 7
Vos droits RGPD

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles, que vous pouvez exercer à tout moment :

👁️
Art. 15 RGPD
Droit d'accès
Obtenir confirmation que vos données sont traitées et en recevoir une copie complète.
Délai de réponse : 1 mois
✏️
Art. 16 RGPD
Droit de rectification
Faire corriger des données inexactes ou incomplètes vous concernant.
Délai de réponse : 1 mois
🗑️
Art. 17 RGPD
Droit à l'effacement
Demander la suppression de vos données dans les cas prévus (retrait du consentement, données plus nécessaires…).
Sous réserve d'obligations légales
⏸️
Art. 18 RGPD
Droit à la limitation
Demander la suspension temporaire du traitement de vos données dans certaines circonstances définies.
Délai de réponse : 1 mois
📤
Art. 20 RGPD
Droit à la portabilité
Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV).
Traitement automatisé uniquement
🚫
Art. 21 RGPD
Droit d'opposition
S'opposer à tout traitement fondé sur l'intérêt légitime, ou à tout traitement à des fins de prospection commerciale.
Effet immédiat pour le marketing

7.1 Comment exercer vos droits ?

Pour exercer l'un de ces droits, envoyez votre demande par email à dpo@airpurify.fr ou par courrier postal à notre siège social, en joignant :

  • Une copie d'un justificatif d'identité (carte nationale d'identité ou passeport)
  • La nature du droit que vous souhaitez exercer
  • Si possible, les données concernées (ex. : email du compte, numéro de commande)

Nous nous engageons à répondre dans un délai d'1 mois maximum à compter de la réception de votre demande (article 12 RGPD). Ce délai peut être prolongé de 2 mois en cas de demandes nombreuses ou complexes, après information préalable.

7.2 Droit de retirer son consentement

Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans que cela remette en cause la licéité du traitement effectué avant ce retrait. Pour vous désabonner de la newsletter : cliquez sur le lien "Se désabonner" en bas de chaque email.

7.3 Droit de réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

Autorité de contrôle française
Organisme
CNIL — Commission Nationale de l'Informatique et des Libertés
Adresse
3 Place de Fontenoy, TSA 80715, 75334 Paris CEDEX 07
Site web
www.cnil.fr
Réclamation en ligne
www.cnil.fr/fr/plaintes
Exercez vos droits maintenant

Notre DPO traite chaque demande personnellement. Réponse garantie sous 30 jours. Joignez simplement votre pièce d'identité et précisez le droit souhaité.

Écrire au DPO →

🍪
Article 8
Cookies et traceurs

Un cookie est un petit fichier texte déposé sur votre terminal lors de votre visite. Conformément à la directive ePrivacy transposée en droit français et aux recommandations de la CNIL du 17 septembre 2020, nous distinguons quatre catégories de cookies :

8.1 Gérer vos préférences de cookies

Vous pouvez gérer vos préférences à tout moment via :

  • Le gestionnaire de cookies accessible en cliquant sur "Paramètres des cookies" en bas de chaque page
  • Les paramètres de votre navigateur (voir article 8.2)
  • Les outils de désactivation propres à chaque service (ex. : Google Analytics Opt-out, Paramètres publicitaires Meta)

8.2 Désactiver les cookies dans votre navigateur

NavigateurChemin d'accès
Google ChromeParamètres (⋮) → Confidentialité et sécurité → Cookies et autres données de site
Mozilla FirefoxMenu (☰) → Paramètres → Vie privée et sécurité → Cookies et données de site
Apple SafariSafari → Préférences → Confidentialité → Gérer les données des sites web
Microsoft EdgeParamètres (…) → Cookies et autorisations de site
OperaParamètres → Confidentialité et sécurité → Cookies
⚠️

La désactivation de certains cookies peut altérer le fonctionnement du site : panier d'achat, connexion au compte, options de personnalisation. Seuls les cookies strictement nécessaires sont toujours actifs.


🔒
Article 9
Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées conformément à l'article 32 du RGPD pour protéger vos données personnelles contre tout accès non autorisé, divulgation, altération ou destruction accidentelle.

🔐
Chiffrement SSL/TLS
Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via le protocole TLS 1.3. Certificat SSL EV (validation étendue).
🗝️
Mots de passe hashés
Vos mots de passe sont stockés sous forme de hash bcrypt irréversible. Même nos équipes ne peuvent pas les lire.
👁️
Accès restreint
Seuls les employés ayant besoin d'accéder aux données dans le cadre de leurs fonctions y ont accès, avec authentification à deux facteurs (2FA).
💾
Sauvegardes chiffrées
Sauvegardes quotidiennes chiffrées AES-256 hébergées sur des serveurs distincts en France. Conservation 30 jours.
🛡️
Pare-feu applicatif (WAF)
Protection contre les attaques web courantes (injection SQL, XSS, CSRF). Surveillance 24/7 des anomalies de trafic.
📋
Plan de gestion des violations
En cas de violation de données, notification à la CNIL sous 72h (art. 33 RGPD) et aux personnes concernées si risque élevé (art. 34 RGPD).
💡

Votre rôle dans la sécurité : Utilisez un mot de passe unique et robuste pour votre compte airpurify.fr. Ne partagez jamais vos identifiants. En cas de suspicion d'accès non autorisé, contactez-nous immédiatement à security@airpurify.fr.


👶
Article 10
Protection des mineurs

Le site airpurify.fr est destiné à un public adulte. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 15 ans sans le consentement préalable de leurs parents ou tuteurs légaux, conformément à l'article 8 du RGPD.

Si nous apprenons qu'un mineur de moins de 15 ans nous a communiqué des données personnelles sans ce consentement, nous procéderons à la suppression de ces données dans les meilleurs délais.

Si vous êtes un parent ou tuteur et pensez que votre enfant nous a fourni des données personnelles, contactez-nous à dpo@airpurify.fr.


🔗
Article 11
Liens vers des sites tiers

Notre site peut contenir des liens hypertextes vers des sites de partenaires, fabricants ou autres ressources externes. Ces sites disposent de leurs propres politiques de confidentialité qu'AIRPURIFY SAS ne maîtrise pas.

Nous déclinons toute responsabilité quant aux pratiques de traitement des données de ces sites tiers. Nous vous encourageons à consulter leur politique de confidentialité avant de leur fournir des données personnelles.

Les boutons de partage sur les réseaux sociaux (si présents) permettent à des tiers (Facebook, Twitter, Pinterest, etc.) de tracer votre navigation. Ces traceurs ne sont déposés qu'avec votre consentement.


🔄
Article 12
Mises à jour de la politique
Dernière mise à jour : 20 mars 2026 — Version 2.4

AIRPURIFY SAS se réserve le droit de modifier la présente politique de confidentialité pour l'adapter à l'évolution de la réglementation, aux changements de nos pratiques ou aux mises à jour de nos services.

En cas de modification substantielle affectant vos droits ou les finalités de traitement, nous vous en informerons par email à l'adresse associée à votre compte ou par une notification visible sur le site, au moins 30 jours avant l'entrée en vigueur des modifications.

La version en vigueur est celle disponible sur cette page. Nous vous encourageons à la consulter régulièrement. La date de dernière mise à jour est indiquée en haut de ce document.

Historique des versions

VersionDateModifications principales
v2.420 mars 2026Mise à jour prestataires, ajout DPF USA, clarification cookies
v2.31er janvier 2026Mise à jour durées de conservation, section sécurité enrichie
v2.215 septembre 2025Intégration Gorgias comme sous-traitant, mise à jour transferts hors UE
v2.11er mars 2025Ajout droits art. 20 (portabilité), mise à jour cookies analytics GA4
v2.025 mai 2024Refonte complète conforme RGPD 2024, ajout DPO
v1.010 janvier 2022Création de la politique de confidentialité

✉️
Article 13
Contact et réclamations

Pour toute question, demande d'exercice de droits ou réclamation relative à vos données personnelles, contactez-nous :

Vos données vous appartiennent.

Une demande d'accès, une rectification, une suppression — notre DPO répond personnellement à chaque demande en moins de 30 jours.

Contacter le DPO Mentions légales → CGV →
Conforme RGPD · Supervisé par la CNIL
Livraison offerte dès 49 €
·
Retour gratuit 30 jours
·
2 ans de garantie
·
SAV réactif 7j/7
·
4.8/5 · 400+ avis
    Mon Panier
    Votre panier est vide