1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le Site est : Thierry Gustin, thierry.gustin@gmail.com.
2. Données collectées
Nous collectons les catégories de données suivantes :
- Identité & contact : nom, prénom, email lors de la création de compte et de l'achat.
- Données de commande : ebooks achetés, montants, dates, statut.
- Données de paiement : traitées exclusivement par Stripe — Éditions ne stocke aucune donnée bancaire.
- Données techniques : adresse IP (hachée), navigateur, pages visitées (à des fins de sécurité et statistiques).
- Newsletter : email, langue préférée (si vous vous abonnez).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Gestion du compte et des commandes | Exécution du contrat (art. 6.1.b RGPD) |
| Facturation et obligations comptables | Obligation légale (art. 6.1.c RGPD) |
| Envoi de la newsletter | Consentement (art. 6.1.a RGPD) |
| Sécurité et prévention de la fraude | Intérêt légitime (art. 6.1.f RGPD) |
| Statistiques d'usage anonymisées | Intérêt légitime (art. 6.1.f RGPD) |
4. Durées de conservation
- Compte client : 3 ans après la dernière connexion, puis archivage limité.
- Commandes & factures : 10 ans (obligation légale comptable).
- Newsletter : jusqu'à désabonnement.
- Logs techniques : 12 mois maximum.
5. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles peuvent être communiquées aux sous-traitants suivants :
- Stripe (Irlande/USA) : traitement des paiements.
- Lovable / Cloudflare (UE/USA) : hébergement et infrastructure.
- Supabase (UE) : base de données et authentification.
Chaque sous-traitant est lié par contrat et engagé à respecter le RGPD.
6. Transferts hors UE
Certains sous-traitants peuvent traiter des données en dehors de l'Union européenne. Dans ce cas, les transferts sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne ou des décisions d'adéquation.
7. Vos droits
Vous disposez à tout moment des droits suivants :
- Droit d'accès à vos données ;
- Droit de rectification ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit à la portabilité ;
- Droit d'opposition ;
- Droit de retirer votre consentement à tout moment ;
- Droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Pour exercer vos droits, écrivez-nous à thierry.gustin@gmail.com. Une réponse vous sera apportée sous 30 jours maximum.
9. Sécurité
Toutes les communications avec le Site sont chiffrées (HTTPS/TLS). Les mots de passe sont stockés sous forme hachée. Les paiements sont traités par Stripe (PCI-DSS Niveau 1).
10. Contact
Pour toute question relative à vos données personnelles, contactez-nous à thierry.gustin@gmail.com.