Aller au contenu principal
Legal Center

Politique de confidentialité

Traitement des données personnelles chez PHL : finalités, bases légales, destinataires, transferts, durées et droits des personnes.

Version 1.2 · Mise à jour 16 août 2026

Identifiant
PHL-LEGAL-004
Entrée en vigueur
16 août 2026
Sommaire (8)

Chapitre 01

Responsable du traitement

Responsable du traitementPLC Optimization LLC
Adresse30 N Gould St, Ste R, Sheridan, WY 82801, United States
Contactcontact@phl.bio
Prestataire technique (sous-traitant)Lovable Labs Incorporated — 1111b South Governors Avenue, Dover, DE 19904, United States

PLC Optimization LLC, exploitant la marque PHL, détermine seule les finalités et les moyens du traitement des données clients et de commande : elle est le responsable du traitement. Lovable Labs Incorporated fournit l'infrastructure technique d'hébergement (Lovable Cloud) et agit en qualité de sous-traitant, traitant les données pour le compte de PHL dans le cadre contractuel applicable. Lovable n'est pas responsable du traitement des données clients de PHL.

Aucun délégué à la protection des données (DPO) n'est requis au regard des traitements actuellement mis en œuvre : pas d'autorité publique, pas de suivi régulier et systématique à grande échelle, pas de profilage publicitaire, pas de mesure d'audience, pas de traitement à grande échelle de données sensibles ou relatives à des infractions. Aucun DPO n'est donc désigné. Le contact « protection des données » est contact@phl.bio. Le DPO d'un prestataire technique n'est en aucun cas le DPO de PHL. Cette appréciation sera réexaminée si les traitements évoluent de façon significative.

PLC Optimization LLC est établie en dehors de l'Union européenne et propose des biens à des personnes situées dans l'Union : l'article 27 du RGPD relatif à la désignation d'un représentant dans l'Union est susceptible de s'appliquer. Aucun représentant n'a été désigné à ce jour. Aucune personne ni entité n'est présentée ici comme représentant de PHL dans l'Union européenne.

REPRÉSENTANT UE (RGPD art. 27) — DÉCISION JURIDIQUE EXTERNE REQUISE. Seul point ouvert de ce chapitre : la désignation éventuelle d'un représentant dans l'Union relève d'une décision externe et ne peut être générée par le site. Aucun représentant n'est inventé.

Minimisation des données sensibles. PHL ne collecte ni ne demande aucune donnée de santé. Le champ libre « Message » du formulaire de commande est destiné aux seules informations utiles à la préparation ou à la livraison et un avertissement y invite explicitement à n'y saisir aucune information de santé, médicale, de pathologie, de traitement, ni aucune autre donnée sensible. Toute donnée sensible transmise spontanément l'est à l'initiative exclusive du client et est supprimée du dossier dès son identification.

Chapitre 02

Données traitées

  • Données d'identification et de contact fournies lors d'une commande (nom, e-mail, téléphone/WhatsApp, adresse de livraison).
  • Données de commande : contenu du panier, montant, référence PHL-2026-XXXXX, statut, mode de livraison et de paiement choisi.
  • Données d'échange lorsque le client contacte PHL par e-mail ou WhatsApp.
  • Données techniques strictement nécessaires au fonctionnement et à la sécurité du site (préférence de langue, état du panier, journaux techniques).

PHL ne collecte pas de données de santé et ne demande aucune information médicale. Les produits étant destinés à un usage de recherche, aucun profil médical n'est constitué.

Aucune coordonnée bancaire complète n'est collectée ni stockée sur le site : les paiements par virement ou en crypto-monnaies s'effectuent hors du site.

Chapitre 03

Finalités & bases légales

Traitement et suivi des commandesExécution du contrat ou mesures précontractuelles.
Réponse aux demandes de contact et supportIntérêt légitime à répondre aux sollicitations.
Sécurité, prévention des abus et intégrité du serviceIntérêt légitime.
Obligations comptables et légalesObligation légale applicable.
PHL Private Access (ventes privées, nouveautés, offres)Consentement libre, spécifique et révocable, recueilli par case non pré-cochée puis confirmé par double opt-in. Seules l'adresse e-mail, la date, la version du consentement, la langue et l'origine de la demande sont conservées. Le retrait s'effectue à tout moment par le lien de désinscription ou depuis l'espace compte.
Mesure d'audience ou traceurs non essentielsConsentement, uniquement s'ils sont activés.

Chapitre 04

Destinataires & sous-traitants

Les données sont accessibles aux personnes habilitées de PHL et aux prestataires techniques nécessaires à l'exploitation du service : hébergement et base de données (Lovable Cloud), prestataire de messagerie professionnelle utilisé pour l'envoi des e-mails transactionnels et des communications Private Access (Zoho), transporteurs choisis pour la livraison, et canaux de communication utilisés par le client (e-mail, WhatsApp).

Aucune donnée n'est vendue ni louée à des tiers à des fins publicitaires.

Chapitre 05

Transferts internationaux

La société exploitante est établie aux États-Unis et certains prestataires techniques peuvent traiter des données en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont susceptibles d'impliquer un cadre juridique différent de celui de l'Union européenne.

Lorsque les exigences du RGPD relatives aux transferts internationaux s'appliquent, ces transferts doivent être encadrés par des garanties appropriées conformément au cadre contractuel et réglementaire applicable. Les accords de traitement des données publiés par les prestataires techniques peuvent prévoir de tels mécanismes, notamment les clauses contractuelles types de l'Union européenne lorsqu'elles sont applicables.

Aucune décision d'adéquation, certification ou mécanisme de transfert particulier n'est revendiqué au nom de PLC Optimization LLC : seules les garanties prévues par le droit applicable et par le cadre contractuel des prestataires concernés sont invoquées.

Chapitre 06

Durées de conservation

Les durées indiquées ci-dessous sont des durées de conservation CIBLES définies par PHL. Elles décrivent la politique applicable ; à ce jour, aucune suppression automatisée n'est encore mise en œuvre dans le système et la mise en conformité s'effectue par intervention manuelle.

Commandes finalisées (registre commercial et comptable)Cible : 10 ans, lorsque la conservation est nécessaire aux obligations comptables, commerciales, fiscales ou légales. Les informations qui ne sont plus nécessaires à l'exécution opérationnelle ont vocation à être séparées ou minimisées avant la fin de cette période.
Commandes incomplètes ou abandonnées (jamais payées)Cible : 30 jours après la dernière activité pertinente, puis suppression ou anonymisation, sauf nécessité liée à une fraude, un litige, une obligation légale ou l'intégrité technique.
Commandes annulées avant tout paiementCible : 30 jours de conservation opérationnelle, sauf motif légitime justifiant une durée plus longue.
Commandes annulées ou remboursées après paiementLe registre de la transaction est conservé selon la durée légale applicable aux pièces comptables et commerciales (cible : 10 ans).
Correspondance client et supportCible : 3 ans après la dernière interaction significative ; plus longtemps uniquement en cas de litige en cours, de réclamation, de fraude ou d'obligation légale.
Journaux techniques et de sécurité contrôlés par PHLCible : 12 mois maximum. À ce jour, PHL n'exploite aucun journal applicatif persistant de son propre fait.
Journaux d'infrastructure (hébergeur)Générés et conservés par le prestataire technique d'hébergement selon son propre cadre de conservation. PHL ne contrôle pas directement leur suppression.
Stockage local du navigateurPanier, langue, brouillon de coordonnées, clé anti-doublon et jetons de suivi de commande sont stockés sur VOTRE appareil, sans expiration automatique à ce jour. Vous pouvez les effacer à tout moment depuis les réglages de votre navigateur.

Messageries externes : lorsque vous nous contactez via WhatsApp ou par e-mail, le message est composé sur votre appareil puis transmis par ces services tiers. WhatsApp n'est ni hébergé ni contrôlé par PHL, et la conservation des messages chez WhatsApp ou chez votre fournisseur d'e-mail relève de leurs propres politiques. PHL ne conserve dans sa base que la commande enregistrée ; les échanges reçus dans sa messagerie professionnelle suivent la durée de conservation de la correspondance client ci-dessus.

Demande d'effacement : vous pouvez demander la suppression de vos données personnelles à contact@phl.bio. Cette suppression s'applique dans la limite des données que PLC Optimization LLC doit conserver au titre de ses obligations légales, de ses obligations comptables et fiscales, de la constatation, de l'exercice ou de la défense de droits en justice, ainsi que pour des finalités de prévention de la fraude et de sécurité. Aucune suppression immédiate ou inconditionnelle des registres légalement obligatoires ne peut être garantie.

SUPPRESSION AUTOMATISÉE — NON ACTIVÉE. Les durées ci-dessus constituent la politique de conservation documentée de PHL. Elles sont appliquées manuellement : aucun processus de purge automatique n'est actif à ce jour. La mise en place d'un moteur de rétention automatisé est une amélioration technique planifiée.

Chapitre 07

Vos droits

Dans les conditions prévues par la réglementation applicable, notamment le RGPD lorsqu'il s'applique, vous disposez des droits suivants :

  • Droit d'accès à vos données.
  • Droit de rectification.
  • Droit à l'effacement, dans les limites légales.
  • Droit à la limitation du traitement.
  • Droit d'opposition, notamment aux traitements fondés sur l'intérêt légitime.
  • Droit à la portabilité, lorsqu'il est applicable.
  • Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur le consentement.

Ces droits s'exercent à l'adresse contact@phl.bio. Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente de votre pays de résidence.

Chapitre 08

Sécurité

PHL met en œuvre des mesures techniques et organisationnelles raisonnables afin de protéger les données contre l'accès non autorisé, la perte ou l'altération. Aucun système n'étant infaillible, PHL ne peut garantir une sécurité absolue.