Politique de confidentialité
Dernière mise à jour : 09/09/2026.
Cette politique explique quelles données personnelles sont collectées lorsque tu utilises le site misuu.be ou que tu commandes un produit Misuu, pourquoi elles le sont, combien de temps elles sont conservées, et quels droits tu peux exercer.
1. Qui est responsable de tes données
L'ensemble des données personnelles des clients Misuu est traité par MayMiru SRL, société mère exploitant la marque Misuu, qui agit en qualité de responsable du traitement au sens de l'article 4.7 du RGPD.
- Responsable du traitement : MayMiru SRL
- Siège social : 37 Rue des sept étoiles, Bruxelles
- Numéro d'entreprise : BE 1037.410.941
- Contact pour toute question relative aux données : hello@misuu.be
Misuu est une marque commerciale et non une entité juridique distincte : c'est MayMiru SRL qui détermine les finalités et les moyens des traitements décrits ci-dessous, et qui répond de leur conformité.
2. Ce que fait — et ne fait pas — ce site
Le site misuu.be est un site vitrine statique. Concrètement :
- il ne dépose aucun cookie de mesure d'audience, de profilage ou de publicité ;
- il n'utilise aucun outil d'analyse (pas de Google Analytics, pas de pixel de réseau social) ;
- il ne comporte aucun formulaire : aucune donnée n'est saisie ni transmise depuis le site ;
- il ne crée aucun compte utilisateur.
Deux traitements techniques subsistent néanmoins, décrits aux articles 3 et 7 : les journaux du serveur et le chargement des polices d'écriture.
3. Données collectées et finalités
| Données | Finalité | Base légale (art. 6 RGPD) |
|---|---|---|
| Adresse IP, date et heure, page demandée, navigateur (journaux du serveur) | Assurer le fonctionnement du site, sa sécurité, et détecter les abus | Intérêt légitime (art. 6.1.f) : sécurité et bon fonctionnement du service |
| Nom, prénom, adresse de livraison, téléphone, courriel | Traiter et livrer une commande, te contacter en cas de problème | Exécution du contrat (art. 6.1.b) |
| Détail de la commande, montant, date, moyen de paiement (jamais le numéro de carte complet) | Facturation et obligations comptables | Obligation légale (art. 6.1.c) : conservation comptable |
| Contenu d'une réclamation, photographies fournies, échanges de courriels | Instruire une réclamation, établir la réalité d'un défaut, se défendre en cas de litige | Exécution du contrat (art. 6.1.b) et intérêt légitime (art. 6.1.f) : preuve et défense en justice |
| Allergies ou intolérances que tu nous communiques spontanément | Adapter ou refuser une commande pour ta sécurité | Consentement explicite (art. 9.2.a) — donnée de santé, communiquée à ton initiative |
| Adresse courriel, si tu t'inscris à une communication | T'informer des ouvertures, nouveautés et séries limitées | Consentement (art. 6.1.a), révocable à tout moment |
Nous appliquons le principe de minimisation (art. 5.1.c RGPD) : nous ne demandons que ce qui est nécessaire à la finalité poursuivie. Aucune donnée n'est collectée « au cas où ».
4. Données de santé
Une information sur une allergie ou une intolérance constitue une donnée de santé, protégée par l'article 9 du RGPD. Nous ne la sollicitons jamais de manière systématique. Si tu nous la communiques, elle est utilisée uniquement pour traiter ta commande en sécurité, n'est accessible qu'aux personnes qui préparent ou livrent cette commande, et est supprimée dès qu'elle n'est plus nécessaire. Tu peux retirer cette information à tout moment.
5. Aucune décision automatisée, aucun profilage
Nous ne prenons aucune décision produisant des effets juridiques à ton égard sur la seule base d'un traitement automatisé, et nous n'effectuons aucun profilage au sens de l'article 22 du RGPD. Nous ne vendons, ne louons et n'échangeons jamais tes données.
6. Qui a accès à tes données
Tes données sont accessibles au personnel de MayMiru SRL strictement habilité, et à un nombre limité de sous-traitants agissant sur nos instructions documentées, liés par un contrat conforme à l'article 28 du RGPD :
- Hébergeur du site — OVH (France / Union européenne) : hébergement et journaux serveur.
- Prestataire de paiement — traitement des transactions. Nous ne recevons ni ne stockons jamais le numéro complet de ta carte bancaire.
- Fournisseur de messagerie — acheminement et conservation des courriels échangés.
- Nos livreurs — salariés ou prestataires de MayMiru SRL, qui reçoivent uniquement le nom, l'adresse et le téléphone nécessaires à la livraison.
La liste précise des sous-traitants est tenue à jour et peut t'être communiquée sur simple demande à hello@misuu.be.
Tes données peuvent en outre être communiquées à une autorité publique lorsque la loi nous y oblige (autorité judiciaire, administration fiscale, AFSCA), et à nos conseils juridiques en cas de litige.
7. Polices d'écriture et transferts hors Union européenne
Nous privilégions des prestataires établis dans l'Union européenne. Une exception doit être signalée en toute transparence : les polices d'écriture du site (Fraunces et DM Sans) sont actuellement chargées depuis Google Fonts. Ce chargement transmet ton adresse IP à Google LLC, susceptible d'impliquer un transfert vers les États-Unis, encadré par le EU–US Data Privacy Framework et les clauses contractuelles types de la Commission européenne.
Aucun cookie n'est déposé par ce chargement, et aucune autre donnée n'est transmise. Nous prévoyons d'héberger ces polices directement sur nos serveurs afin de supprimer entièrement ce transfert. En dehors de ce cas, aucun transfert de données hors de l'Espace économique européen n'a lieu.
8. Durées de conservation
| Donnée | Durée | Motif |
|---|---|---|
| Journaux du serveur | 6 mois maximum | Sécurité, détection d'incidents |
| Données de commande et de livraison | 3 ans après la dernière commande | Suivi de la relation client, prescription civile |
| Pièces comptables et factures | 7 ans | Obligation légale belge de conservation comptable |
| Dossier de réclamation (photos incluses) | 3 ans après clôture | Preuve et défense en cas de litige |
| Données de santé communiquées | Le temps de la commande concernée | Minimisation |
| Adresse courriel de communication | Jusqu'au retrait du consentement, puis 1 an | Preuve du retrait |
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
9. Sécurité
Conformément à l'article 32 du RGPD, nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS), accès restreint aux seules personnes habilitées, authentification individuelle, sauvegardes régulières, et suppression des données à l'expiration des durées prévues.
En cas de violation de données susceptible d'engendrer un risque élevé pour tes droits et libertés, nous te préviendrons dans les meilleurs délais et notifierons l'Autorité de protection des données dans les 72 heures, conformément aux articles 33 et 34 du RGPD.
10. Tes droits
Tu disposes à tout moment des droits suivants :
- Accès (art. 15) — savoir quelles données nous détenons et en obtenir une copie.
- Rectification (art. 16) — corriger une donnée inexacte ou incomplète.
- Effacement (art. 17) — demander la suppression, sauf lorsque la loi nous impose de conserver (comptabilité).
- Limitation (art. 18) — geler l'usage de tes données pendant une contestation.
- Portabilité (art. 20) — recevoir tes données dans un format structuré et lisible par machine.
- Opposition (art. 21) — t'opposer à un traitement fondé sur notre intérêt légitime.
- Retrait du consentement (art. 7.3) — à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer ces droits, écris à hello@misuu.be. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes (art. 12.3 RGPD). Une preuve d'identité peut t'être demandée, uniquement si nous avons un doute raisonnable sur l'identité du demandeur.
11. Réclamation auprès de l'autorité
Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de l'Autorité de protection des données : Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be. Tu disposes également d'un recours juridictionnel.
12. Mineurs
Le site ne s'adresse pas spécifiquement aux enfants et nous ne collectons pas sciemment de données concernant un mineur de moins de 13 ans. Si tu constates qu'une telle donnée nous a été transmise, écris-nous : elle sera supprimée sans délai.
13. Liens externes
Le site renvoie vers Instagram. Dès que tu quittes misuu.be, c'est la politique de confidentialité de la plateforme concernée qui s'applique. Nous n'avons aucun contrôle sur les données qu'elle collecte et déclinons toute responsabilité à cet égard.
14. Modifications
Cette politique peut être mise à jour pour refléter une évolution de nos traitements ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. En cas de modification substantielle affectant tes droits, nous t'en informerons par un moyen approprié.
Contact
Pour toute question relative à cette politique ou au traitement de tes données : hello@misuu.be, ou par courrier à MayMiru SRL, 37 Rue des sept étoiles, Bruxelles.