Politique de confidentialité
Dernière mise à jour : 23 septembre 2026
En bref : pas de compte, pas de cookie publicitaire, pas de pisteur. Nous traitons seulement ce qu’il faut pour vous vendre le pack, vous l’envoyer et tenir notre comptabilité.
Responsable du traitement
{{EDITEUR_NOM}} — {{ADRESSE}} — {{EMAIL}}.
Données traitées, finalités et durées
| Finalité | Données | Base légale | Durée de conservation |
|---|---|---|---|
| Vente et accès au pack | E-mail, nom, pays et adresse de facturation, montant, date, identifiant de paiement (collectés par Stripe) | Exécution du contrat (art. 6.1.b RGPD) | Durée de la relation commerciale |
| Comptabilité et factures | Données de facturation et de paiement | Obligation légale (art. 6.1.c) | 10 ans (art. L123-22 du Code de commerce) |
| Preuve de votre accord (accès immédiat et renonciation à la rétractation) | Date et heure de l’accord, version des CGV acceptée | Intérêt légitime : prouver la conformité de la vente (art. 6.1.f) | 5 ans après l’achat (prescription) |
| Service client | E-mails échangés | Exécution du contrat / intérêt légitime | 3 ans après le dernier échange |
| Sécurité du Site | Journaux techniques de l’hébergeur : adresse IP, navigateur, page demandée, date | Intérêt légitime : sécurité et prévention des abus | Durée courte fixée par l’hébergeur, au plus 12 mois |
Le Site ne mesure pas l’audience et n’utilise aucun outil publicitaire. Si une mesure d’audience sans cookie est ajoutée, cette page sera mise à jour avant sa mise en service.
Destinataires et sous-traitants
- Stripe Payments Europe, Ltd. (Irlande) : paiement, reçus et factures. Stripe agit aussi comme responsable de traitement distinct pour la lutte contre la fraude et ses obligations réglementaires.
- Cloudflare, Inc. (États-Unis) : hébergement du Site, nom de domaine et protection contre les attaques.
- {{PRESTATAIRE_EMAIL}} : messagerie du service client.
Vos données ne sont jamais vendues ni utilisées à des fins publicitaires.
Transferts hors de l’Union européenne
Certains prestataires (Cloudflare, Stripe) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par le Data Privacy Framework UE–États-Unis, auquel ces sociétés sont certifiées, et/ou par les clauses contractuelles types de la Commission européenne.
Cookies et stockage local
Le Site ne dépose aucun cookie et n’utilise pas le stockage local du navigateur. La page de paiement, hébergée par Stripe (checkout.stripe.com), utilise ses propres cookies, strictement nécessaires au paiement et à la prévention de la fraude : voir la politique de confidentialité de Stripe.
Sécurité
Le Site est servi uniquement en HTTPS, avec des en-têtes de sécurité stricts ; ses polices de caractères sont hébergées sur le Site lui-même (aucun appel à Google). Le paiement est délégué à Stripe, certifié PCI-DSS niveau 1 : nous ne voyons ni ne stockons jamais vos données de carte. Les accès aux comptes de gestion sont protégés par une authentification à deux facteurs.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Pour les exercer, écrivez à {{EMAIL}}. Nous répondons dans un délai d’un mois. Les données de facturation ne peuvent pas être effacées avant la fin de l’obligation légale de conservation.
Vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr/fr/plaintes.
Modifications
Cette politique peut évoluer. La date de mise à jour figure en haut de la page.