Politique de confidentialité

Dernière mise à jour : {{DATE}}

1. Responsable du traitement

Entité{{RAISON_SOCIALE}}
Représentant{{NOM_DIRECTEUR}}
Siège{{ADRESSE}}
SIRET{{SIRET}}
DPO{{EMAIL_DPO}}

2. Données collectées

2.1 Compte utilisateur

DonnéeFinalitéConservation
Nom, prénomIdentificationDurée du compte
EmailIdentification, notificationsDurée du compte + 3 ans
Mot de passe (hashé)AuthentificationDurée du compte

2.2 Formulaire de contact

DonnéeFinalitéConservation
Nom, emailRépondre à la demande3 ans
MessageTraitement de la demande3 ans

2.3 Commentaires

DonnéeFinalitéConservation
Nom, contenuAffichage publicDurée de publication

2.4 Données techniques

Adresse IP (hashée SHA-256), navigateur, pages visitées — conservées 12 mois à des fins de sécurité et de statistiques anonymes.

2.5 Paiement

Les données de paiement ne sont pas stockées par ce site. Elles sont gérées par Stripe (certifié PCI-DSS).

3. Finalités du traitement

  • Gestion des comptes utilisateurs
  • Envoi de notifications relatives aux articles et au site
  • Traitement des demandes de contact
  • Amélioration du site via des statistiques de visite anonymisées
  • Gestion des commandes et paiements (si module e-commerce actif)

4. Base légale

TraitementBase légale (RGPD)
Compte utilisateurExécution du contrat (art. 6.1.b)
ContactConsentement (art. 6.1.a)
Cookies analyticsConsentement (art. 6.1.a)
Sécurité / logsIntérêt légitime (art. 6.1.f)
FacturationObligation légale (art. 6.1.c)

5. Ce que nous ne faisons PAS

  • Vendre ou louer vos données à des tiers
  • Faire de la publicité ciblée
  • Faire du profilage marketing
  • Transférer vos données hors de l'Union Européenne (hors sous-traitants certifiés)

6. Cookies

Cookies essentiels (sans consentement)

CookieFinalité
Session PHP (PHPSESSID)Authentification, panier
CSRF tokenSécurité des formulaires
Préférences cookiesMémoriser votre choix

Cookies analytiques (avec consentement)

CookieFinalitéDurée
Google Analytics (_ga, _gid)Mesure d'audience13 mois max

Les cookies analytiques ne sont déposés qu'après votre consentement explicite via le bandeau affiché lors de votre première visite. Vous pouvez retirer votre consentement à tout moment en supprimant vos cookies.

7. Sous-traitants

PrestatairePaysFinalité
{{NOM_HEBERGEUR}}FranceHébergement
BrevoFranceEnvoi d'emails
StripeUSA*Paiement sécurisé
Google AnalyticsUSA*Audience (avec consentement)

* Certifiés EU-US Data Privacy Framework

8. Vos droits RGPD

DroitComment l'exercer
AccèsEspace personnel ou {{EMAIL_DPO}}
RectificationEspace personnel
SuppressionEspace personnel ou {{EMAIL_DPO}}
Portabilité{{EMAIL_DPO}}
Opposition{{EMAIL_DPO}}
Limitation{{EMAIL_DPO}}

Délai de réponse : 30 jours maximum.

En cas de difficulté, vous pouvez adresser une réclamation auprès de la CNIL : www.cnil.fr — 3 Place de Fontenoy, 75334 Paris Cedex 07.

9. Sécurité

TransfertHTTPS / TLS 1.3
Mots de passeHashés (bcrypt/argon2)
IP visiteursHashées SHA-256 (anonymisées)
Accès adminProtégé par authentification + CSRF

10. Modifications

Cette politique peut être mise à jour. En cas de changement significatif, les utilisateurs inscrits seront informés par email. La date de mise à jour figure en haut de page.

11. Contact

DPO{{EMAIL_DPO}}
Courrier{{RAISON_SOCIALE}} — {{ADRESSE}}