Sécurité et confidentialité
Cette page présente les catégories de données qui peuvent être concernées lors de la navigation, d’une prise de contact, d’une demande d’assistance ou d’une commande. Les traitements réellement effectués dépendent des fonctions actives sur le site et des informations volontairement transmises.
Ne transmettez que les informations nécessaires à votre demande. N’envoyez jamais un mot de passe, un code bancaire, un cryptogramme ou un document d’identité non demandé.
1) Objet et portée
Cette politique couvre les usages liés au site, aux échanges par e-mail ou téléphone, aux demandes d’assistance et aux opérations nécessaires au suivi d’une commande lorsqu’elles existent.
Les coordonnées disponibles sont regroupées dans les mentions légales. La présente page ne remplace pas les informations spécifiques affichées au moment d’un formulaire, d’un paiement ou d’un autre traitement particulier.
2) Données susceptibles d’être traitées
| Catégorie | Exemples | Précaution |
|---|---|---|
| Coordonnées | Nom ou pseudonyme, e-mail, téléphone, message. | Communiquer uniquement ce qui est utile à la réponse. |
| Données de commande | Formule, montant, référence, état de la demande. | Ne pas envoyer les données bancaires complètes par message. |
| Données d’assistance | Appareil, application, version, description du problème. | Masquer les identifiants et informations privées sur les captures. |
| Données techniques | Adresse IP, navigateur, système, date, journaux de sécurité. | La collecte dépend des outils réellement utilisés. |
| Préférences | Choix relatifs aux cookies ou communications facultatives. | Un choix doit pouvoir être modifié lorsqu’un outil le permet. |
3) Finalités et fondements possibles
Selon le contexte et la réglementation applicable, un traitement peut notamment être nécessaire pour répondre à une demande, préparer ou exécuter une commande, assurer la sécurité du site, respecter une obligation ou gérer un choix facultatif.
| Finalité | Données concernées | Fondement possible |
|---|---|---|
| Répondre à une demande | Coordonnées et contenu du message. | Mesures précontractuelles ou intérêt légitime selon le contexte. |
| Gérer une commande ou une assistance | Référence, échanges et informations techniques nécessaires. | Exécution du contrat ou mesures précontractuelles. |
| Prévenir les abus | Journaux techniques et événements de sécurité. | Intérêt légitime, sous réserve d’une mise en balance adaptée. |
| Respecter une obligation | Documents et informations requis. | Obligation légale applicable. |
| Utiliser un traceur facultatif | Préférences et identifiants de traceurs. | Consentement lorsqu’il est requis. |
4) Destinataires, prestataires et transferts
L’accès aux données doit être limité aux personnes ou prestataires qui en ont besoin pour répondre, assurer la sécurité, fournir une fonction ou respecter une obligation.
Des prestataires peuvent intervenir pour l’hébergement, la messagerie, le paiement, l’assistance ou la mesure d’audience. Leur identité et leur rôle doivent être précisés lorsqu’ils traitent effectivement des données.
Lorsqu’un transfert hors de l’Espace économique européen existe, il doit être encadré par un mécanisme approprié au contexte et à la réglementation applicable.
5) Conservation des données
La durée doit être définie en fonction de la finalité, des obligations applicables et de la nécessité de conserver une preuve. Les valeurs ci-dessous sont des repères généraux à adapter aux pratiques réelles.
| Catégorie | Repère général | À l’échéance |
|---|---|---|
| Contact et assistance | Durée nécessaire au traitement, puis archivage limité si une preuve reste utile. | Suppression ou anonymisation. |
| Relation contractuelle | Pendant la relation, puis selon les délais de preuve applicables. | Archivage restreint, puis suppression. |
| Documents comptables | Selon la durée imposée par la réglementation concernée. | Suppression après l’obligation. |
| Journaux de sécurité | Durée proportionnée à la prévention et au traitement des incidents. | Suppression ou anonymisation. |
| Choix de cookies | Durée cohérente avec le mécanisme de consentement utilisé. | Renouvellement ou suppression du choix. |
7) Mesures de sécurité
Des mesures proportionnées aux risques doivent protéger les données contre l’accès non autorisé, la perte, l’altération ou la divulgation. Elles peuvent inclure la limitation des accès, les mises à jour, le chiffrement des échanges, les sauvegardes et la surveillance des incidents.
Aucun service en ligne ne peut promettre une sécurité absolue. Un incident doit être évalué et traité selon sa nature, son impact et les obligations applicables.
8) Droits des utilisateurs
Selon la réglementation et la situation concernées, une personne peut demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou l’opposition à certains traitements, ainsi que retirer un consentement.
La demande doit préciser le droit exercé et les éléments permettant de retrouver le dossier. Une vérification d’identité proportionnée peut être demandée lorsqu’elle est nécessaire pour éviter une divulgation à un tiers.
En cas de difficulté non résolue, l’utilisateur peut contacter l’autorité de contrôle compétente. Pour la France, la CNIL présente les modalités de réclamation.
9) Droits d’auteur, licences et signalements
L’accès à un site, une application ou un service ne transfère aucun droit de propriété intellectuelle sur les contenus de tiers. Chaque utilisateur doit disposer des droits ou autorisations nécessaires pour les contenus utilisés.
Un signalement suffisamment précis peut inclure l’identité du demandeur, le droit invoqué, l’URL concernée, une description du contenu et les éléments utiles à l’examen de la demande.
10) Contact
Pour une question sur la confidentialité, un exercice de droits, un incident de sécurité ou un signalement, utilisez les coordonnées ci-dessous. N’envoyez pas d’informations bancaires ou d’identifiants confidentiels.
11) Références utiles
- CNIL — droits sur les données personnelles ;
- CNIL — durées de conservation ;
- CNIL — cookies et traceurs ;
- CNIL — sécurité des données personnelles.
Cette page peut être actualisée lorsque les fonctions du site, les prestataires ou les règles applicables évoluent. La date affichée en haut identifie la version publiée.