Dernière mise à jour : 19 septembre 2026.
Cette page explique quelles données personnelles Sylorkey recueille lorsque vous visitez ce site ou que vous commandez, pourquoi, combien de temps elles sont gardées, et ce que vous pouvez exiger de nous. Elle est écrite pour être lue, pas pour se protéger derrière du jargon. Si un point vous paraît obscur, écrivez-nous : nous le reformulerons.
1. QUI EST RESPONSABLE DE VOS DONNÉES
Le responsable du traitement est :
SYLORKEY, société par actions simplifiée à associé unique au capital de 100 euros Siège social : 25 boulevard des Dames, 13002 Marseille, France RCS Marseille 989 266 549 — SIRET du siège 989 266 549 00017
Contact pour toute question relative à vos données personnelles : contact@sylorkey.com, ou par courrier à l'adresse du siège social ci-dessus.
Sylorkey n'a pas désigné de délégué à la protection des données : la loi ne l'impose pas à une société de cette taille dont l'activité ne repose ni sur le suivi systématique des personnes ni sur le traitement de données sensibles. Vos demandes sont traitées directement par la direction de la société.
2. QUELLES DONNÉES, POURQUOI, SUR QUELLE BASE, ET COMBIEN DE TEMPS
— GESTION DE VOTRE COMMANDE ET DE SA LIVRAISON Données : prénom, nom, adresse électronique, adresse postale de livraison et de facturation, pays, téléphone si vous le renseignez, détail des articles commandés, montant, référence de commande, et le cas échéant l'instant que vous indiquez dans le champ « Pour qui, pour quand ? » ainsi que votre message. Pourquoi : enregistrer votre commande, vous en accuser réception, préparer et expédier votre Gardien, vous tenir informé du calendrier, vous adresser votre code unique et votre accès à l'expérience numérique, et traiter les retours, rétractations et réclamations. Base légale : l'exécution du contrat de vente que vous concluez avec nous (article 6.1.b du RGPD). Ces données sont nécessaires : sans elles, nous ne pouvons pas honorer la commande. Durée : pendant toute la durée de la relation commerciale, puis en archivage à accès restreint. Les éléments qui constituent le contrat et ses pièces justificatives sont conservés dix ans, dans les conditions du point suivant. Vous pouvez à tout moment nous demander copie du contrat archivé.
— FACTURATION, COMPTABILITÉ ET ARCHIVAGE DU CONTRAT Données : identité, adresse de facturation, détail et montant de la commande, date, référence. Pourquoi : émettre votre facture, tenir notre comptabilité et conserver le contrat. Base légale : le respect d'obligations légales qui nous incombent (article 6.1.c du RGPD). Durée : dix ans. Les documents comptables et les pièces justificatives sont conservés dix ans en application de l'article L. 123-22 du code de commerce. Lorsque le montant du contrat atteint le seuil fixé par l'article D. 213-1 du code de la consommation, le contrat électronique est en outre archivé dix ans à compter de la livraison. Ces pièces sont conservées dans notre système comptable, à accès restreint, et ne sont plus utilisées à aucune autre fin.
— PAIEMENT Données : montant, devise, date, statut de la transaction, identifiant de paiement, quatre derniers chiffres de la carte. Sylorkey ne voit jamais, ne reçoit jamais et ne conserve jamais votre numéro de carte bancaire complet, sa date d'expiration ni son cryptogramme : les champs de paiement sont fournis et hébergés par Stripe, et ces informations ne transitent pas par nos serveurs. Pourquoi : encaisser le prix de votre commande, gérer les remboursements et les contestations de paiement. Base légale : l'exécution du contrat (article 6.1.b du RGPD). Durée : le temps nécessaire au suivi de la commande et à la comptabilité. Les données détenues par Stripe suivent les durées de Stripe, indiquées dans sa propre politique.
— LUTTE CONTRE LA FRAUDE AU PAIEMENT ET DÉCISION AUTOMATISÉE Données : éléments techniques relatifs à la transaction et à l'appareil utilisé, analysés par notre prestataire de paiement. Pourquoi : détecter et bloquer les paiements frauduleux. Base légale : notre intérêt légitime à protéger la société et ses clients contre la fraude (article 6.1.f du RGPD), ainsi que les obligations légales qui s'imposent à notre prestataire de paiement. Ce que vous devez savoir : ce contrôle est automatisé. Un paiement peut être refusé sans intervention humaine, sur la base d'un score de risque calculé par notre prestataire. Si votre paiement est refusé et que vous estimez ce refus injustifié, écrivez-nous à contact@sylorkey.com : nous procédons à un réexamen humain de la situation. Vous pouvez également vous opposer à ce traitement pour des raisons tenant à votre situation particulière ; nous examinerons alors si des motifs légitimes impérieux justifient de le maintenir, sachant qu'un paiement par carte ne peut en pratique pas être accepté sans contrôle antifraude. Durée : selon les règles de notre prestataire de paiement.
— LETTRE D'INFORMATION Données : adresse électronique, prénom, date et heure de votre consentement, libellé exact de la case cochée. Pourquoi : vous envoyer nos actualités, les nouveaux Gardiens et les ouvertures de mondes, si et seulement si vous l'avez demandé. Base légale : votre consentement (article 6.1.a du RGPD). Vous n'êtes jamais obligé de vous y inscrire pour commander, et le refus n'a aucune conséquence sur votre commande. Durée : jusqu'à votre désinscription, et au maximum trois ans à compter de votre dernier contact avec nous. Vous pouvez retirer votre consentement à tout moment, d'un clic sur le lien de désinscription présent dans chaque envoi, ou en nous écrivant. Le retrait ne remet pas en cause les envois déjà effectués.
— RÉPONSE À VOS MESSAGES ET SERVICE APRÈS-VENTE Données : celles que vous nous transmettez dans votre message, et votre adresse électronique. Pourquoi : vous répondre et garder trace de l'échange. Base légale : l'exécution du contrat lorsque le message concerne une commande, notre intérêt légitime à répondre à nos interlocuteurs dans les autres cas. Durée : trois ans à compter du dernier échange, ou la durée de conservation de la commande concernée si elle est plus longue.
— RÉTRACTATIONS Données : nom, prénom, éléments identifiant le contrat, moyen électronique de réception de l'accusé, horodatage de la déclaration. Pourquoi : traiter votre rétractation, vous adresser l'accusé de réception que la loi nous impose, et procéder au remboursement. Base légale : le respect d'une obligation légale (article 6.1.c du RGPD). Durée : avec le dossier de la commande concernée.
— SÉCURITÉ DU SITE Données : adresse IP, horodatage des requêtes, informations techniques du navigateur. Pourquoi : limiter les envois automatisés, bloquer les robots et les tentatives d'abus, assurer le bon fonctionnement du site. Base légale : notre intérêt légitime à protéger notre site et nos clients (article 6.1.f du RGPD). Durée : quelques minutes pour les compteurs antispam, six mois au maximum pour les journaux techniques du serveur.
3. QUI A ACCÈS À VOS DONNÉES
Vos données ne sont ni vendues, ni louées, ni échangées. Personne ne les reçoit à des fins publicitaires.
Y ont accès, dans la stricte limite de ce qui leur est nécessaire :
- — la direction de Sylorkey et, le cas échéant, les personnes chargées de la préparation et de l'expédition des commandes ;
- — notre expert-comptable, pour les pièces comptables ;
- — le transporteur chargé de vous livrer, qui reçoit uniquement vos nom, adresse et coordonnées de contact ;
- — nos prestataires techniques, qui agissent comme sous-traitants et sont liés à nous par un contrat conforme à l'article 28 du RGPD :
• STRIPE PAYMENTS EUROPE, LIMITED (Irlande) — traitement des paiements par carte. Voir la section 4. • Hostinger International Ltd, 61 Lordou Vironos Street, 6023 Larnaca, Chypre — hébergement du site et des données de commande (centre de données : Lituanie, Union européenne).
Enfin, vos données peuvent être communiquées aux autorités administratives ou judiciaires lorsqu'une disposition légale nous y oblige.
4. LE PAIEMENT PAR CARTE : LE RÔLE DE STRIPE
Les paiements de ce site sont traités par Stripe. Pour un commerçant établi dans l'Espace économique européen, l'entité contractante est STRIPE PAYMENTS EUROPE, LIMITED, société de droit irlandais établie à Dublin.
Stripe intervient à deux titres distincts, et il est important que vous le sachiez :
1) Comme SOUS-TRAITANT de Sylorkey, lorsqu'il exécute pour notre compte le paiement que vous avez demandé. Dans ce cadre, Stripe agit sur nos instructions, dans les conditions de son accord de traitement des données.
2) Comme RESPONSABLE DE TRAITEMENT INDÉPENDANT, pour ses propres finalités : la prévention de la fraude, le respect de ses obligations légales de lutte contre le blanchiment et de connaissance de ses clients, la conformité aux règles des réseaux de cartes bancaires, et l'amélioration de ses services. Dans ce cadre, Stripe détermine seul les finalités et les moyens du traitement, et Sylorkey n'en a pas la maîtrise.
Pour savoir comment Stripe traite vos données à ce second titre, consultez sa politique de confidentialité sur stripe.com/fr/privacy et son centre de confidentialité sur stripe.com/legal/privacy-center.
Nous vous le redisons parce que c'est la question qui revient le plus souvent : Sylorkey n'a jamais accès à votre numéro de carte.
5. TRANSFERTS EN DEHORS DE L'UNION EUROPÉENNE
L'hébergement du site et l'envoi de nos courriers électroniques ont lieu en France. Aucun transfert hors de l'Union n'est prévu pour ces traitements.
Seul le paiement peut donner lieu à un transfert de données vers les États-Unis, Stripe y ayant sa maison mère et une partie de son infrastructure. Ce transfert est encadré par deux mécanismes prévus par le chapitre V du RGPD, qui se cumulent :
- — la décision d'adéquation adoptée par la Commission européenne le 10 juillet 2023 au titre du cadre de protection des données UE–États-Unis, Stripe, LLC étant certifiée à ce titre auprès du département du Commerce des États-Unis ;
- — les clauses contractuelles types de la Commission européenne, intégrées à l'avenant de transfert de données de Stripe, qui prennent le relais si la décision d'adéquation venait à ne plus s'appliquer.
Vous pouvez obtenir copie des garanties mises en place en nous écrivant.
6. COOKIES ET AUTRES TRACEURS
Ce site n'utilise aucun cookie publicitaire, aucun cookie de réseau social, et aucun outil de mesure d'audience. Nous ne suivons pas votre navigation et nous ne partageons rien avec des régies. Les polices de caractères du site sont servies depuis notre propre domaine : aucune requête n'est adressée à un tiers lorsque vous consultez une page.
Nous utilisons le stockage local de votre navigateur pour mémoriser votre panier d'une page à l'autre et d'une visite à l'autre. Cette information reste sur votre appareil, ne nous est pas transmise, et vous pouvez l'effacer en vidant les données de site de votre navigateur.
Nous déposons en outre un seul cookie, nommé sylorkey_langue, qui retient la langue dans laquelle vous avez choisi de lire le site afin de vous y ramener à votre prochaine visite. Il ne contient que « fr » ou « en », n'est jamais lu par du code exécuté dans votre navigateur, et ne sert à aucune mesure d'audience.
La mémorisation d'un panier d'achat et celle d'une préférence de langue figurent parmi les traceurs expressément dispensés de consentement par la CNIL, au titre de l'article 82 de la loi Informatique et Libertés : c'est la raison pour laquelle ce site ne vous impose pas de bandeau cookies.
Le paiement s'effectue sur une page hébergée par Stripe. Les traceurs nécessaires à la sécurité de la transaction y sont déposés sur le domaine de Stripe et sous sa responsabilité, non sur le nôtre.
Si nous installions un jour un outil de mesure d'audience ou tout autre traceur non strictement nécessaire, nous recueillerions au préalable votre consentement, et refuser serait aussi simple qu'accepter.
7. MINEURS
Ce site s'adresse à des personnes majeures. Si vous avez moins de quinze ans, l'inscription à notre lettre d'information suppose l'accord conjoint de la personne titulaire de l'autorité parentale, conformément à l'article 45 de la loi du 6 janvier 1978 modifiée. Si nous découvrons qu'une adresse a été inscrite dans ces conditions sans cet accord, nous la retirons.
8. VOS DROITS
Vous disposez, sur les données qui vous concernent, des droits suivants :
- — DROIT D'ACCÈS : obtenir la confirmation que nous traitons vos données et en recevoir une copie (article 15 du RGPD).
- — DROIT DE RECTIFICATION : faire corriger une donnée inexacte ou compléter une donnée incomplète (article 16).
- — DROIT À L'EFFACEMENT : demander la suppression de vos données, sous réserve de celles que la loi nous oblige à conserver, notamment les factures (article 17).
- — DROIT À LA LIMITATION : demander le gel d'un traitement le temps qu'une contestation soit tranchée (article 18).
- — DROIT D'OPPOSITION : vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur notre intérêt légitime (article 21). L'opposition à la prospection commerciale est quant à elle inconditionnelle et immédiate.
- — DROIT À LA PORTABILITÉ : recevoir dans un format structuré et lisible par machine les données que vous nous avez fournies, et les faire transmettre à un autre organisme (article 20).
- — DROIT DE RETIRER VOTRE CONSENTEMENT à tout moment, pour la lettre d'information (article 7.3).
- — DIRECTIVES POST MORTEM : définir des instructions sur le sort de vos données après votre décès (article 85 de la loi du 6 janvier 1978 modifiée).
L'exercice de ces droits est gratuit. Ce n'est que si une demande est manifestement infondée ou excessive, notamment par son caractère répétitif, que nous pourrions exiger une participation raisonnable aux frais ou refuser d'y donner suite, en vous expliquant pourquoi.
COMMENT LES EXERCER : écrivez-nous à contact@sylorkey.com, ou par courrier à SYLORKEY, 25 boulevard des Dames, 13002 Marseille, France. Indiquez la demande et, si vous le pouvez, la référence d'une commande : cela nous aide à vous identifier. Nous ne vous demanderons une pièce d'identité que si un doute raisonnable subsiste sur votre identité.
Nous répondons dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être porté à trois mois si la demande est complexe ou si nous en recevons plusieurs de votre part ; nous vous en informerions alors dans le premier mois, en vous expliquant pourquoi.
SI NOTRE RÉPONSE NE VOUS SATISFAIT PAS, vous pouvez introduire une réclamation auprès de l'autorité de contrôle française : Commission nationale de l'informatique et des libertés (CNIL) 3 place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07 Téléphone : 01 53 73 22 22 — www.cnil.fr
9. SÉCURITÉ
Nous prenons des mesures techniques et organisationnelles pour protéger vos données : chiffrement des échanges entre votre navigateur et le site, accès aux données limité aux seules personnes qui en ont besoin et protégé par authentification, hébergement chez un prestataire français, sauvegardes, et absence totale de stockage des données de carte bancaire chez nous.
Aucun système n'est invulnérable. Si une violation de données susceptible d'engendrer un risque élevé pour vos droits survenait, nous en informerions la CNIL dans les soixante-douze heures et vous en informerions individuellement, comme nous y obligent les articles 33 et 34 du RGPD.
10. MODIFICATIONS DE CETTE POLITIQUE
Nous pouvons faire évoluer cette politique, notamment lorsque le site change ou qu'un nouveau prestataire intervient. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle affectant un traitement fondé sur votre consentement, nous vous en informerons et, si nécessaire, recueillerons un nouveau consentement.
