Politique de confidentialité
ROMY STUDIO
Politique de Confidentialité
Mise à jour : Juin 2026
La protection de vos données personnelles est l'une de nos priorités. Sur notre site internet www.romystudio.fr (le « Site ») nous appliquons la présente politique de confidentialité (« Politique de Confidentialité »). Celle-ci nous permet de vous informer de l'utilisation et de la protection de vos données.
Dans le cadre de la Politique de Confidentialité, l'expression « Donnée(s) Personnelle(s) » ou « Données » désigne toute information vous identifiant directement ou indirectement, notamment à partir du terminal que vous utilisez, c'est-à-dire de votre ordinateur, tablette, smartphone, etc.
En utilisant notre Site, vous reconnaissez avoir pris connaissance de notre Politique de Confidentialité. En cas de modification des conditions de traitement de vos données, nous mettrons à jour notre Politique de Confidentialité et nous vous en informerons.
Table des matières
1. Responsable de traitement
2. Coordonnées du DPO
3. Quelles sont les Données que nous sommes susceptibles de traiter ?
4. Pourquoi et comment traitons-nous vos Données ?
5. Qui sont les destinataires de vos Données ?
6. Transfert de vos Données en dehors de l'Union Européenne
7. Quels sont vos droits et comment les exercer ?
8. Gestion des cookies, SDK, et autres traceurs
1. Responsable des traitements
La société SYMMETRIC, exploitant la marque commerciale ROMY STUDIO, société par actions simplifiée au capital social de 1 401,40 euros, dont le siège social est situé 23 rue du Mail, 75002 Paris, immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 839 442 258 (« Romy Studio », « nous ») est responsable du traitement des Données Personnelles vous concernant, dans les conditions décrites au sein de la présente Politique de Confidentialité.
2. Coordonnées du DPO
Nous avons nommé un Délégué à la Protection des Données (DPO) pour veiller à la conformité des traitements de données personnelles.
Vous pouvez le contacter pour toute question ou exercice de vos droits à l'adresse suivante : dpo@thebradery.com ou par courrier à SYMMETRIC — RGPD, 23 rue du Mail, 75002 Paris.
Cette adresse est dédiée exclusivement aux demandes liées à la protection des droits des données personnelles. Par conséquent, seuls les messages relatifs à la protection des données seront traités via cette adresse. Pour toute autre demande ou question, merci d'écrire à l'adresse : hello@romy-studio.com.
3. Quelles sont les Données que nous sommes susceptibles de traiter ?
Lorsque vous utilisez notre Site, nous sommes susceptibles de collecter les catégories de Données suivantes vous concernant :
• État civil et identité (ex : coordonnées) ;
• Données relatives à la relation client (ex : commandes effectuées ; préférences de communication) ;
• Données d'ordre économique et financier (ex : montant des commandes, moyen de paiement utilisé) ;
• Données de connexion et relatives à votre comportement sur le Site (ex : langue choisie) ;
• Données de localisation (ex : pays de connexion au Site) ;
• Données que vous nous communiquez librement.
Lorsque les données sont collectées par le biais de formulaires, nous indiquons leur caractère obligatoire par un astérisque.
4. Pourquoi et comment traitons-nous vos Données ?
La collecte et le traitement de vos Données poursuivent plusieurs objectifs que nous vous détaillons ci-après.
• a) création et gestion de votre compte membre
• b) gestion de la relation client
• c) gestion de la satisfaction client
• d) gestion de vos demandes
• e) prévention et lutte contre la fraude et gestion des impayés
• f) sécurité, fonctionnement et amélioration du Site
• g) affichage de publicités
• h) envoi de communications commerciales
• i) utilisation des réseaux sociaux
• j) candidatures
• k) exercice de vos droits
a) Création et gestion de votre compte membre
Nous effectuons un traitement de vos Données afin de vous permettre de créer un compte membre sur le Site et d'assurer la gestion de ce compte.
Ce traitement est nécessaire aux fins de nos intérêts légitimes qui consistent à vous fournir un espace personnel vous permettant de commander les produits mis en vente sur le Site.
À l'exception des données qui sont rattachées à des commandes que vous avez passées à partir de votre compte membre (voir b) Gestion de la relation client), vos données sont conservées jusqu'à ce que vous supprimiez votre compte. Si votre compte est inactif pendant 2 ans, nous procéderons à sa suppression conformément aux recommandations de la CNIL. Nous pourrons vous en informer préalablement afin que vous nous fassiez part de votre souhait de conserver votre compte membre.
b) Gestion de la relation client
Nous effectuons un traitement de vos Données afin d'effectuer toutes les opérations relevant de la gestion et du suivi de la relation client. Lorsque vous réalisez une commande sur le Site, nous traitons vos Données afin de vérifier que la commande a été réglée, la préparer, la livrer, assurer le service après-vente, gérer vos réclamations et l'exercice de votre droit de rétractation le cas échéant.
Ce traitement est nécessaire à l'exécution du contrat conclu avec nous (nos CGV).
Nous traitons également vos Données afin de réaliser des statistiques et des analyses en vue d'identifier les performances des ventes et d'améliorer la connaissance de nos clients. Ce traitement est fondé sur nos intérêts légitimes qui consistent à optimiser notre offre de produits et de services.
Vos Données sont conservées pendant toute la durée de notre relation contractuelle. À la fin de notre relation contractuelle, nous pouvons conserver les Données qui sont nécessaires pour faire valoir un droit ou défendre nos intérêts pendant le délai de prescription légale de 5 ans.
Les Données traitées afin de réaliser des analyses et des statistiques sont conservées pendant toute la durée nécessaire pour la réalisation de l'objectif poursuivi par les analyses et les statistiques, et dans un délai maximum de 3 ans après notre dernière interaction avec vous, sauf opposition de votre part avant l'issue de ce délai.
Les Données comptables et les pièces justificatives sont également archivées pendant un délai légal de 10 ans à compter de l'exercice auquel elles se rattachent à des fins de preuve comptable.
Vos données bancaires sont traitées par nos prestataires de services de paiement qui gèrent les paiements sur le Site. Conformément à la réglementation et aux recommandations de la CNIL, elles peuvent être conservées par ces derniers de manière chiffrée et sécurisée pendant une durée de 13 mois suivant la date de débit (15 mois en cas de paiement par cartes à débit différé) à des fins de preuve en cas d'éventuelle contestation de la transaction lorsque cette conservation est nécessaire pour la gestion des éventuelles réclamations des titulaires de cartes de paiement. Cela permet notamment d'effectuer le remboursement de votre commande en cas d'exercice du droit de rétractation. Le cryptogramme de votre carte bancaire n'est jamais conservé.
Les données nécessaires pour la mise en œuvre des garanties de conformité des produits commandés sur le Site sont supprimées à l'issue des délais légaux applicables.
Enfin, les données nécessaires pour gérer les précontentieux et contentieux sont supprimées une fois que la procédure est définitivement close, sous réserve des données permettant d'établir un droit en justice (exemple : accord transactionnel) dont la conservation est nécessaire.
c) Gestion de la satisfaction client
Nous effectuons un traitement de vos Données lorsque vous nous communiquez des avis sur nos produits et services à l'occasion d'enquêtes ou de sondages que nous organisons.
Ce traitement est nécessaire aux fins de nos intérêts légitimes qui consistent à améliorer la connaissance de nos clients et optimiser notre offre de produits et de services au regard des attentes de nos clients.
Vos Données sont conservées pendant une durée maximum de 3 ans à compter de la date de l'enquête ou du sondage.
d) Gestion de vos demandes
Nous mettons à votre disposition plusieurs moyens pour nous faire part de vos demandes ou questions (emails, chatbot, réseaux sociaux, etc.).
À cette occasion, nous effectuons un traitement de vos Données qui est nécessaire aux fins de nos intérêts légitimes consistant à vous offrir une expérience consommateur personnalisée et à créer ou enrichir notre relation avec vous.
Lorsque vous êtes un client de Romy Studio, vos Données sont conservées pendant toute la durée de notre relation contractuelle.
Lorsque vous êtes un prospect de Romy Studio, vos Données sont conservées pendant 3 ans à compter du dernier contact que vous avez eu avec nous.
e) Prévention et lutte contre la fraude et gestion des impayés
Nous effectuons un traitement de vos Données à des fins de prévention et de lutte contre la fraude et de gestion des impayés.
Ce traitement est fondé sur nos intérêts légitimes qui consistent à vérifier l'authenticité des transactions et à recouvrir nos créances.
S'agissant des Données traitées à des fins de prévention et de lutte contre la fraude, elles sont conservées tant que le compte membre est actif. S'agissant des Données traitées à des fins de gestion des impayés, elles sont conservées jusqu'au recouvrement des créances.
f) Sécurité, fonctionnement et amélioration du Site
Lors de votre accès et de votre navigation sur le Site, nous effectuons des traitements sur vos Données afin de prévenir et détecter des incidents de sécurité sur le Site, de personnaliser l'affichage du Site et d'effectuer des mesures de fréquentation en vue d'optimiser le Site et d'améliorer ses fonctionnalités.
Ces traitements sont fondés soit sur votre consentement, soit sur nos intérêts légitimes qui consistent à offrir une expérience sécurisée, personnalisée et optimale du Site.
Certaines de vos Données peuvent être collectées par l'intermédiaire de cookies.
Lorsqu'elles ont été collectées via des cookies, les Données pseudonymisées sont conservées pendant une durée maximale de 25 mois à compter de leur collecte.
g) Affichage de publicités
Lorsque vous acceptez les cookies publicitaires, nous pouvons traiter vos Données afin d'afficher sur le Site ou sur des sites tiers des publicités personnalisées concernant nos produits et services. Les publicités personnalisées permettent de vous proposer du contenu adapté à votre profil et à vos centres d'intérêt. Pour cela, nous effectuons également un traitement de vos Données à des fins de profilage en vue de créer des catégories d'audience (les personnes ayant le même profil ou les mêmes centres d'intérêt sont réunies dans le même groupe).
Ces traitements de Données sont fondés sur votre consentement aux cookies et, s'agissant du profilage, sur nos intérêts légitimes consistant à proposer du contenu personnalisé aux internautes qui le souhaitent.
Vos Données sont conservées pendant une durée maximale de vingt-cinq mois.
Nous effectuons également un traitement des Données afin de réaliser des statistiques et des analyses relatives à la performance des publicités. Ce traitement est fondé sur nos intérêts légitimes qui consistent à évaluer la pertinence des publicités que nous affichons et les améliorer par rapport aux attentes des internautes.
Les Données traitées dans ce cadre sont conservées pendant une durée maximum de 3 ans à compter de leur collecte.
h) Envoi de communications commerciales
Nous effectuons un traitement de vos Données afin de vous adresser par email des communications commerciales (ex : informations sur nos ventes en cours ou à venir, newsletter).
Ce traitement peut être fondé sur votre consentement ou sur nos intérêts légitimes en application de l'article L. 34-5 du Code des postes et des communications électroniques. Dans ce cas, vous pouvez vous y opposer à tout moment et facilement en cliquant sur le lien de désinscription prévu dans chaque email.
Certaines communications peuvent être personnalisées en fonction de votre profil et de vos centres d'intérêt. Pour cela, nous effectuons un traitement de vos Données à des fins de profilage en vue de créer des catégories d'audience (les personnes ayant le même profil ou les mêmes centres d'intérêt sont réunies dans le même groupe). Ce traitement repose sur nos intérêts légitimes consistant à adapter nos communications aux attentes de nos membres. Vous pouvez vous y opposer à tout moment.
Nous effectuons également un traitement des Données afin de réaliser des statistiques et des analyses relatives à la performance de nos communications (ex : taux d'ouverture de mail, taux de clic sur les liens de redirection, temps de lecture de l'email). Ce traitement est fondé sur nos intérêts légitimes qui consistent à évaluer la pertinence de nos communications commerciales et les améliorer par rapport aux attentes des internautes.
Vos Données sont conservées pendant 3 ans courant à compter du dernier contact que nous avons eu avec vous. Si vous vous désinscrivez de notre liste de diffusion, vous ne recevrez plus nos communications commerciales.
i) Utilisation des réseaux sociaux
Nous disposons de pages sur les réseaux sociaux (ex : Instagram, Facebook, LinkedIn, X, TikTok).
Vous pouvez accéder à ces pages depuis votre moteur de recherche. Vous pouvez également cliquer sur les boutons de ces réseaux sociaux sur le Site.
La consultation de nos pages de réseaux sociaux et vos interactions avec nos publications peuvent entraîner un traitement de vos Données conformément à ce qui est précisé au d) Gestion de vos demandes. Nous vous informons que les réseaux sociaux effectueront également un traitement de vos Données, notamment lorsque vous accédez à nos pages en utilisant les boutons de ces réseaux sociaux. Pour en savoir plus, nous vous invitons à consulter leur politique de confidentialité.
Par ailleurs, vos Données sont traitées de manière conjointe avec les réseaux sociaux concernés à des fins d'établissement de statistiques des interactions réalisées sur ces pages, les réseaux sociaux assumant la responsabilité principale de ce traitement.
Ces traitements sont fondés sur nos intérêts légitimes qui consistent à utiliser les outils de communication existants afin de promouvoir notre activité, de vous offrir une expérience personnalisée et de créer ou enrichir notre relation avec vous.
Vos Données sont conservées tant que votre compte utilisateur sur le réseau social concerné est actif, sauf exercice de votre droit d'opposition ou de votre droit à l'effacement auprès du réseau social.
j) Candidatures
Lorsque vous nous adressez une candidature spontanée ou répondez à nos offres d'emploi, nous effectuons un traitement de vos Données à des fins de gestion de votre candidature.
Ce traitement est nécessaire aux fins de l'exécution de mesures précontractuelles.
Vos Données sont supprimées à l'issue d'un délai de 2 ans courant à compter de leur collecte.
k) Exercice de vos droits
Nous effectuons un traitement de vos Données lorsque vous exercez l'un des droits dont vous disposez sur vos Données.
Ce traitement est nécessaire à l'exécution de nos obligations légales.
Vos Données sont conservées jusqu'au traitement définitif de votre demande d'exercice de droits. Les Données dont la conservation est nécessaire pour démontrer le respect de nos obligations légales peuvent être conservées pendant toute la durée de la prescription légale de 5 ans commençant à courir à la date à laquelle il a été fait droit à votre demande ou à la date à laquelle nous vous avons opposé un refus.
5. Qui sont les destinataires de vos Données ?
Vos Données sont susceptibles d'être communiquées à différents destinataires.
Les destinataires de vos Données Personnelles sont les suivants :
• Notre personnel habilité lorsque ses missions justifient l'accès aux Données ;
• Nos sous-traitants, qui nous assistent pour vous fournir nos services en prenant en charge, sous notre contrôle et sous nos instructions, tout ou partie des opérations de traitement de vos Données.
Nous avons notamment recours à des sous-traitants pour :
• L'hébergement du Site ;
• La gestion des services de paiement ;
• L'utilisation de logiciels facilitant notre activité (service client, comptabilité, outil CRM, etc.) ;
• Le stockage, la préparation, la livraison de nos produits et la gestion des retours de ces produits ;
• L'affichage de publicité personnalisée ;
• La gestion du dépôt des cookies ;
• La gestion des candidatures via des plateformes de recrutement.
À des entités tierces qui n'interviennent pas en qualité de sous-traitant mais effectuent des traitements en leurs noms et pour leur compte, à savoir :
• Aux autorités administratives, financières ou judiciaires dont les missions justifient l'accès aux données ;
• À des entités dont l'accès aux données est justifié (exemples : entités intervenant dans le cadre d'audits, avocats, experts-comptables, etc.) ;
• Aux établissements bancaires afin de traiter le paiement de vos commandes ;
• Aux transporteurs pour l'acheminement de vos commandes ;
• À nos partenaires commerciaux tels que les services de paiement en plusieurs fois ;
• Aux régies publicitaires et aux annonceurs intervenant dans la diffusion de la publicité personnalisée.
Nous pouvons également céder ou transférer tout ou partie de notre entreprise ou de nos actifs, par exemple dans le cadre d'une fusion ou d'une vente. Les opérations de cette nature peuvent légitimement impliquer la réalisation d'audits préalables par des professionnels et moyennant la mise en place de garanties et de mesures de sécurité appropriées afin d'assurer le respect de la confidentialité des Données auxquelles ils accèdent. En cas de réalisation effective d'une opération de transmission ou de cession de nos actifs contenant vos Données, nous mettrons en œuvre des procédures d'information permettant de garantir l'exercice des droits dont vous disposez sur vos Données.
6. Transfert de vos Données hors de l'Union Européenne
Des Données sont susceptibles d'être transmises à des destinataires situés dans des pays hors de l'Union Européenne, présentant un niveau de protection différent de celui de l'Union Européenne.
En l'absence d'une décision d'adéquation, nous exigeons contractuellement de ces destinataires qu'ils mettent en œuvre les mesures requises pour assurer le même niveau de protection que celui exigé par la règlementation européenne en matière de données personnelles, tels que :
• La signature, entre l'entité destinataire des données confiées située hors UE et SYMMETRIC, de clauses contractuelles types adoptées par la Commission Européenne ou adoptées par une autorité de contrôle et approuvées par la Commission Européenne conformément à l'article 46.2. c) et d) du RGPD ;
• Des règles d'entreprise contraignantes approuvées par une autorité de contrôle conformément à l'article 46.2. b) du RGPD ; ou
• Tout autre instrument listé par l'article 46 du RGPD.
Romy Studio reconnaît toutefois que les garanties appropriées susvisées ne seront cependant pas obligatoires lorsque le transfert hors UE s'inscrira dans l'une des dérogations consacrées par l'article 49 du RGPD.
7. Quels sont vos droits et comment les exercer ?
Conformément à la réglementation applicable en matière de données personnelles, vous pouvez exercer les droits suivants auprès de Romy Studio :
• Accéder à vos Données, en demander la rectification ou la portabilité ;
• Demander la suppression de votre compte et de vos Données ;
• Retirer votre consentement à tout moment pour l'avenir, sans que cela ne porte atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci ;
• Vous opposer au traitement de vos Données ou en demander la limitation ;
• Vous disposez également du droit de formuler des directives concernant la conservation, l'effacement et la communication de vos Données après votre décès.
Vous pouvez exercer vos demandes d'accès et de suppression en nous envoyant un email à l'adresse dpo@thebradery.com en précisant :
Cette adresse est dédiée exclusivement aux demandes liées à la protection des droits des données personnelles. Par conséquent, seuls les messages relatifs à la protection des données seront traités via cette adresse. Pour toute autre demande ou question, merci d'écrire à l'adresse : hello@romy-studio.com.
• Vos nom, prénom, adresse email ;
• L'objet de votre demande ;
• L'adresse à laquelle doit vous parvenir la réponse.
Nous pourrons également vous demander de nous fournir un justificatif d'identité en cas de doute légitime sur celle-ci.
Si vous estimez que vos droits en matière de protection des données ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, la Commission Nationale de l'Informatique et des Libertés (CNIL), accessible via son site internet : www.cnil.fr.
8. Gestion des cookies, SDK et autres traceurs
Nous utilisons des cookies, SDK et autres tags sur le Site (dénommés ensemble « Cookies »). Les Cookies mis en place sont installés par nos soins (cookies « first party ») ou émis par nos partenaires (cookies « third party »).
Les Cookies sont de plusieurs types et répondent à des finalités différentes :
Cookies fonctionnels nécessaires
Il s'agit de cookies permettant de faire fonctionner le Site, d'utiliser les services de notre Site, de mémoriser les informations renseignées sur notre Site (par exemple, accès à votre compte ou contenu de panier) et sécuriser votre transaction.
Cookies de personnalisation
Il s'agit de cookies permettant de bénéficier d'une expérience de navigation personnalisée en fonction de votre utilisation. Ils nous permettent de personnaliser l'affichage du Site en fonction des produits et services que vous avez précédemment consultés et ainsi d'ajuster les contenus affichés à vos centres d'intérêts.
Cookies publicitaires
Il s'agit de cookies nous permettant, ainsi que nos partenaires (par exemple, les réseaux sociaux), de vous proposer des publicités personnalisées adaptées à vos centres d'intérêts et à votre profil, en temps réel, lors de votre navigation sur Internet et sur les réseaux sociaux. Ils permettent également de diversifier les publicités qui vous sont adressées. Si vous choisissez « non », vous recevrez toujours des publicités, mais celles-ci ne seront pas personnalisées en fonction de votre profil.
Cookies analytiques
Il s'agit de cookies permettant l'analyse de la navigation afin de permettre la mesure de l'audience du site et des services et produits proposés, de réaliser des études et analyses sur nos clients et de permettre l'amélioration du Site et son intérêt. Ces cookies nous permettent de connaître les volumes, la fréquentation et de mesurer la performance du Site (par exemple de connaître les ventes qui attirent le plus de Membres, les produits les plus consultés, etc.).
Géolocalisation
Il s'agit de cookies permettant de connaître votre localisation lors de la connexion et de la validation de votre commande, nous permettant ainsi que nos partenaires de vous adresser de la publicité ciblée, adaptée à votre localisation.
Nous vous invitons à consulter les politiques en matière de cookies et données personnelles de nos partenaires, sur leurs sites respectifs.
Vous avez le contrôle sur les Cookies (hors cookies fonctionnels nécessaires). Lors de votre inscription, vous avez la possibilité d'accepter ou non les cookies publicitaires, analytiques, de personnalisation et géolocalisation. En outre, conformément à la règlementation, nous recueillons périodiquement votre consentement relatif aux cookies (hors cookies fonctionnels nécessaires).
Vous pouvez également à tout moment paramétrer vos souhaits en matière de cookies directement sur l'outil présent sur le Site.
Vous pouvez également paramétrer vos choix en matière de cookies via votre navigateur. Vous trouverez ci-dessous les différentes modalités de gestion de vos Cookies selon votre logiciel de navigation. La configuration de chaque navigateur est décrite dans le menu d'aide de votre navigateur. Quelques exemples :
Internet Explorer
http://windows.microsoft.com/fr-FR/windows-vista/Block-or-allow-cookies
• Dans le menu Internet Explorer, allez dans « Options internet » ;
• Dans l'onglet « Confidentialité », cliquer sur le bouton « Avancé » ;
• Cocher la case « Ignorer la gestion automatique des cookies » ;
• Puis sélectionner : « Accepter » pour les cookies internes, et « Refuser » les cookies tierce partie ;
• Enregistrer les modifications en cliquant sur « OK ».
Safari
https://support.apple.com/fr-fr/guide/safari/sfri11471/mac
• Dans le menu de Safari, sélectionner « Préférences » ;
• Aller sur l'onglet « Confidentialité » ;
• Définir vos préférences relatives aux cookies et au suivi inter-sites.
Chrome
http://support.google.com/chrome/bin/answer.py?hl=fr&hlmr=en&answer=95647
• Dans le menu Chrome, sélectionner « Paramètres » ;
• Cliquer sur « Confidentialité et sécurité » ;
• Cliquer sur « Cookies et autres données des sites » ;
• Définir vos préférences (bloquer les cookies tiers, par exemple) ;
• Enregistrer les modifications.
Firefox
http://support.mozilla.org/fr/kb/Activer%20et%20d%C3%A9sactiver%20les%20cookies
• Sur la page d'accueil Firefox, cliquer sur l'onglet « Paramètres » ;
• Sélectionner « Vie privée et sécurité » ;
• Dans la zone « Cookies et données de sites », définir vos préférences ;
• Enregistrer les modifications.
Pour les autres navigateurs et les périphériques mobiles, nous vous invitons à vous rendre sur la page web officielle du navigateur ou fabricant du périphérique ou à consulter la documentation fournie.
Pour plus d'information sur les cookies et traceurs : https://www.cnil.fr/fr/cookies-et-autres-traceurs.