Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site est :
- Identité
- [NOM OU RAISON SOCIALE À COMPLÉTER]
- Adresse
- [ADRESSE DU SIÈGE SOCIAL À COMPLÉTER]
- Contact RGPD
- [ADRESSE E-MAIL RGPD À COMPLÉTER]
- Site
- https://anonymask.galackqsm.dev
Données collectées
Selon les fonctionnalités utilisées, le site peut collecter :
- nom, prénom ou nom d’affichage ;
- adresse e-mail ;
- mot de passe sous forme protégée et non lisible ;
- adresse de facturation et de livraison ;
- informations relatives au compte client ;
- contenu du panier et historique de commandes ;
- montants, références et statuts de paiement ;
- messages adressés au support ;
- demandes de personnalisation, style, budget et description du projet ;
- informations techniques de sécurité, journaux et adresse IP lorsque nécessaire ;
- données relatives aux cookies et traceurs selon les outils activés.
Le site ne doit pas enregistrer directement les numéros complets de carte bancaire, cryptogrammes ou identifiants bancaires traités par Stripe.
Finalités et bases légales
| Traitement | Finalité | Base légale principale |
|---|---|---|
| Création et gestion du compte | Authentification, espace client, historique et sécurité | Exécution du contrat |
| Commandes et livraison | Préparation, facturation, expédition et service après-vente | Exécution du contrat et obligations légales |
| Paiement | Encaissement, authentification et prévention de la fraude | Exécution du contrat et intérêt légitime |
| Demandes personnalisées | Étude de faisabilité, devis et communication | Mesures précontractuelles |
| Formulaire de contact | Répondre aux questions et réclamations | Intérêt légitime ou exécution du contrat |
| Comptabilité | Conservation des factures et pièces obligatoires | Obligation légale |
| Sécurité | Prévention des abus, attaques et fraudes | Intérêt légitime |
| Cookies non essentiels | Mesure d’audience, médias ou personnalisation | Consentement, lorsqu’il est requis |
Paiements traités par Stripe
Le site utilise Stripe pour traiter les paiements. Lors du paiement, certaines données de transaction sont communiquées directement à Stripe, notamment les coordonnées nécessaires, le montant, la date, le moyen de paiement et les informations utiles à l’authentification et à la prévention de la fraude.
Stripe agit, selon les opérations, comme prestataire, sous-traitant ou responsable de certains traitements. Ses propres conditions et sa politique de confidentialité s’appliquent aux données qu’il traite.
ANONYMASK ne doit pas conserver le numéro complet de carte bancaire ni le cryptogramme. Le site peut conserver une référence de transaction, le statut du paiement, le montant et les données nécessaires à la facture et au service après-vente.
Destinataires et prestataires
Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour assurer le service, notamment :
- personnel autorisé du Vendeur ;
- prestataire de paiement Stripe ;
- hébergeur et prestataires techniques ;
- transporteurs et prestataires logistiques ;
- prestataires de messagerie transactionnelle ;
- conseils, comptables ou autorités lorsque la loi l’exige.
Les données ne sont pas vendues. Elles peuvent être communiquées lorsqu’une obligation légale, une décision judiciaire, la prévention de la fraude ou la défense des droits du Vendeur le justifie.
Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter des données depuis des pays situés hors de l’Espace économique européen. Lorsque cela est nécessaire, des garanties adaptées doivent encadrer ces transferts, notamment une décision d’adéquation, des clauses contractuelles types ou tout autre mécanisme reconnu.
Pour obtenir davantage d’informations sur les garanties appliquées par Stripe ou d’autres prestataires, le Client peut consulter leurs politiques respectives ou contacter le responsable du traitement.
Durées de conservation
Les données sont conservées pendant une durée proportionnée à leur finalité, puis supprimées, anonymisées ou archivées lorsque la loi l’exige.
| Catégorie | Durée indicative à vérifier |
|---|---|
| Compte client | Pendant la relation contractuelle, puis archivage limité si nécessaire |
| Commandes et factures | Durée imposée par les obligations comptables et fiscales |
| Demandes de contact | Temps nécessaire au traitement, puis suppression ou archivage limité |
| Demandes personnalisées | Durée de l’étude et de la relation commerciale, puis archivage limité |
| Données de paiement | Selon les obligations et durées appliquées par Stripe et le Vendeur |
| Journaux de sécurité | Durée limitée nécessaire à la protection du site |
| Cookies | Selon leur finalité et la durée indiquée dans le gestionnaire de consentement |
Les durées exactes doivent être définies selon les traitements réellement mis en place, les obligations comptables et les recommandations applicables.
Vos droits
Selon la base légale et les conditions prévues par la réglementation, vous pouvez exercer les droits suivants :
- droit d’accès à vos données ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l’effacement dans les cas prévus ;
- droit à la limitation du traitement ;
- droit d’opposition pour certains traitements ;
- droit à la portabilité lorsque celui-ci est applicable ;
- droit de retirer votre consentement à tout moment ;
- droit de définir des directives relatives à vos données après votre décès ;
- droit d’introduire une réclamation auprès de la CNIL.
Pour exercer un droit, adressez votre demande à : [ADRESSE E-MAIL RGPD À COMPLÉTER].
La demande doit permettre de vous identifier avec suffisamment de précision. Une preuve d’identité peut être demandée uniquement lorsque cela est nécessaire pour éviter une divulgation à un tiers.
Sécurité
Des mesures techniques et organisationnelles raisonnables sont mises en œuvre afin de protéger les données contre l’accès non autorisé, la perte, l’altération, la divulgation ou la destruction.
Ces mesures peuvent comprendre le chiffrement des communications HTTPS, le hachage des mots de passe, des contrôles d’accès, des sauvegardes, la journalisation de sécurité, des mises à jour et une limitation des accès internes.
Aucun système ne garantit une sécurité absolue. En cas de violation susceptible d’engendrer un risque, les procédures de notification applicables seront mises en œuvre.
Mineurs
Le site n’est pas spécifiquement destiné aux jeunes enfants. Lorsqu’un mineur effectue un achat, il doit disposer de l’autorisation de son représentant légal lorsque celle-ci est requise.
Modification de la politique
Cette politique peut être modifiée afin de tenir compte des évolutions du site, des prestataires ou de la réglementation. La date de mise à jour est affichée en haut de la page.
En cas de modification importante, une information supplémentaire pourra être affichée sur le site ou envoyée aux utilisateurs concernés.