Sécurité et confidentialité
Cette page explique quelles données personnelles peuvent être traitées lors de la consultation du site, d’une prise de contact, d’une demande d’assistance ou, le cas échéant, d’une commande. Elle indique aussi les finalités, les durées de conservation, les mesures de sécurité et les moyens d’exercer vos droits.
Les catégories réellement concernées dépendent des fonctionnalités utilisées et des informations que vous choisissez de transmettre. Seules les données utiles à la demande doivent être communiquées.
1) Objet et portée
La présente politique s’applique aux traitements de données liés à la navigation, au formulaire de contact, aux échanges d’assistance, à la gestion d’un accès et aux opérations nécessaires à l’exécution d’un service. Les coordonnées de l’éditeur et de l’hébergeur sont regroupées dans les mentions légales.
Les informations collectées doivent rester adéquates, pertinentes et limitées à ce qui est nécessaire. Les champs obligatoires servent à traiter la demande ; les autres informations restent facultatives.
2) Données susceptibles d’être traitées
Selon votre interaction avec le site, les catégories suivantes peuvent être concernées :
- coordonnées : nom ou pseudonyme, e-mail, téléphone et contenu du message ;
- données de service : référence, offre choisie, état de la demande et historique des échanges ;
- données d’assistance : appareil, application, version, description du problème et captures transmises volontairement ;
- données techniques : adresse IP, navigateur, système, date de connexion, pages consultées et événements de sécurité ;
- préférences : choix de consentement et paramètres de cookies lorsqu’ils sont disponibles.
3) Finalités et bases juridiques
| Finalité | Données principales | Base juridique |
|---|---|---|
| Répondre à une question ou préparer une demande | Coordonnées et message | Mesures précontractuelles ou intérêt légitime |
| Gérer un service, une commande ou une assistance | Données de service, échanges et données techniques utiles | Exécution du contrat |
| Sécuriser le site et prévenir les abus | Journaux techniques, IP et événements de sécurité | Intérêt légitime |
| Respecter les obligations comptables et légales | Commande, facture et échanges nécessaires | Obligation légale |
| Mesurer l’audience ou envoyer une communication facultative | Préférences et identifiants de traceurs, le cas échéant | Consentement lorsqu’il est requis |
Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment sans remettre en cause les opérations déjà réalisées de manière licite.
4) Destinataires et transferts
L’accès aux données est limité aux personnes qui en ont besoin pour répondre, fournir le service, assurer la sécurité ou respecter une obligation légale. Selon les fonctions utilisées, des prestataires peuvent intervenir pour l’hébergement, la messagerie, le paiement, l’assistance ou la mesure d’audience.
Si un prestataire traite des données hors de l’Espace économique européen, le transfert doit reposer sur un mécanisme reconnu par la réglementation applicable, tel qu’une décision d’adéquation, des clauses contractuelles types ou des garanties équivalentes.
5) Durées de conservation
Les durées ci-dessous constituent des plafonds de référence pour les traitements décrits. Une durée plus courte est appliquée dès qu’elle suffit à la finalité poursuivie.
| Catégorie | Durée de référence | Sort à l’échéance |
|---|---|---|
| Contact et assistance | Jusqu’à 3 ans après le dernier échange utile | Suppression ou anonymisation |
| Preuve d’un contrat | Pendant la relation, puis jusqu’à 5 ans si nécessaire | Archivage restreint, puis suppression |
| Documents comptables | Jusqu’à 10 ans lorsque la loi l’impose | Suppression après l’obligation légale |
| Journaux de sécurité | Jusqu’à 12 mois, sauf incident en cours | Suppression ou anonymisation |
| Choix de cookies | Le choix peut être redemandé après 6 mois | Renouvellement du choix |
Une durée plus courte peut être appliquée. Une conservation supplémentaire reste possible lorsqu’un litige ou une obligation légale le justifie, avec un accès limité aux seules personnes autorisées.
6) Cookies et autres traceurs
Des traceurs strictement nécessaires peuvent être utilisés pour le fonctionnement, la sécurité ou la mémorisation d’un choix. Les traceurs non essentiels, notamment publicitaires ou certaines solutions de mesure d’audience, nécessitent un consentement préalable lorsque la loi l’exige.
7) Mesures de sécurité
Des mesures techniques et organisationnelles proportionnées aux risques doivent protéger les données contre l’accès non autorisé, l’altération, la perte ou la divulgation. Elles peuvent comprendre la limitation des accès, la mise à jour des composants, le chiffrement des échanges, les sauvegardes et la journalisation des événements de sécurité.
Aucun service en ligne ne peut garantir une sécurité absolue. En cas d’incident présentant un risque pour les personnes, les corrections et notifications exigées par la réglementation sont mises en œuvre.
8) Droits des utilisateurs
Selon votre situation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité ou vous opposer à certains usages. Vous pouvez également retirer votre consentement lorsqu’il constitue la base du traitement.
Envoyez votre demande par e-mail en précisant le droit concerné et les informations permettant de retrouver votre dossier. Une réponse est apportée en principe sous un mois. Ce délai peut être prolongé de deux mois pour une demande complexe ou nombreuse ; vous en serez alors informé.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l’autorité de contrôle compétente. En France, vous pouvez consulter la page de réclamation de la CNIL.
9) Droits d’auteur, licences et signalements
L’accès à un service ou à un outil ne transfère aucun droit de propriété intellectuelle sur les œuvres, marques, logiciels ou contenus de tiers. Chaque utilisateur doit disposer des droits, autorisations ou licences nécessaires pour les contenus qu’il utilise.
Pour signaler une atteinte possible à un droit, l’e-mail doit contenir :
- les coordonnées du demandeur et, le cas échéant, la preuve de son habilitation ;
- l’identification précise de l’œuvre ou du droit invoqué ;
- l’URL exacte et la description du contenu signalé ;
- les éléments permettant d’évaluer la demande et une déclaration de bonne foi ;
- une signature lorsque le cadre applicable l’exige.
Les notifications présentées sous un mécanisme de retrait tel que le DMCA, lorsqu’il est applicable, sont examinées selon la loi compétente. Une demande incomplète peut nécessiter des informations supplémentaires.
La présence de cette procédure de signalement ne constitue pas, à elle seule, une déclaration ni une preuve de détention de licences sur des contenus de tiers. Elle fournit uniquement un canal pour examiner une notification et prendre, lorsque cela est justifié, les mesures appropriées.
10) Contact et documents associés
Pour une question de confidentialité, une demande d’exercice de droits, un incident de sécurité ou un signalement de contenu, utilisez uniquement le téléphone ou l’e-mail ci-dessous.
11) Références officielles
Pour vérifier vos droits et les règles générales évoquées dans cette politique :
- CNIL — délai de réponse à une demande d’exercice de droits ;
- CNIL — durées de conservation des données ;
- CNIL — règles applicables aux cookies et traceurs ;
- CNIL — guide de la sécurité des données personnelles.
Cette politique peut être mise à jour en cas d’évolution du site, d’un prestataire ou de la réglementation. La date affichée en haut de page identifie la version en vigueur.