Politique de confidentialité
Comment nous collectons, utilisons et protégeons vos données personnelles dans le cadre du service.
2. Données collectées
- Identifiants de compte : e-mail, nom affiché.
- Contenu fourni : titre & message du certificat.
- Paiement : traité par Stripe ; nous ne stockons pas vos données de carte.
- Journalisation technique : logs serveur, adresses IP, événements, erreurs applicatives, empreinte d’intégrité (SHA-256) liée au certificat.
- Données KYC/KYB (vendeurs marketplace) : collectées et vérifiées via Stripe.
3. Finalités & bases légales
- Exécution du contrat : création et délivrance de certificats, génération de PDF/QR, envoi d’e-mails transactionnels.
- Paiement & lutte anti-fraude : obligation contractuelle / intérêt légitime ; contrôles par Stripe.
- Support & maintenance, correction d’erreurs : intérêt légitime.
- Registre public (si activé par vous) : exécution du service sur paramétrage explicite.
4. Sources
Données fournies par vous (formulaires, compte), générées par l’usage du service (journaux), ou provenant de notre prestataire de paiement (statuts de transaction, vérifications KYC/KYB pour vendeurs).
5. Destinataires & sous-traitants
Nous faisons appel à des prestataires pour héberger, stocker et traiter certaines données. Ils agissent comme sous-traitants ou, pour certaines opérations de paiement, comme responsables indépendants.
- Stripe — paiements, KYC/KYB, anti-fraude (responsable pour certaines données).
- Base de données (ex. Supabase EU) — hébergement et stockage.
- Hébergement applicatif (ex. Vercel) — déploiement, CDN, journaux techniques.
6. Transferts hors UE/EEE
L'hébergement principal est prévu en UE lorsque possible. Si des transferts vers des pays tiers ont lieu (ex. support global, CDN), ils reposent sur un mécanisme conforme (clauses contractuelles types, décisions d’adéquation, mesures complémentaires).
7. Durées de conservation
- Compte & certificats : tant que le compte est actif ; suppression sur demande (avec obligations légales résiduelles).
- Logs techniques : quelques semaines à quelques mois.
- Données de paiement : selon les obligations légales de Stripe.
8. Marketplace & rôles
Pour la marketplace P2P, nous agissons comme opérateur de plateforme et mandataire d’encaissement. Les vendeurs sont responsables de leurs annonces et de leurs obligations (ex. fiscales).
Stripe peut effectuer des vérifications KYC/KYB et des analyses anti-fraude susceptibles d’entraîner un blocage temporaire d’un paiement.
9. Sécurité
- Chiffrement en transit (HTTPS/TLS).
- Contrôles d’accès, séparation des environnements.
- Journalisation & alerting technique.
- Sauvegardes gérées par l’infrastructure (selon fournisseur).
Aucune décision produisant des effets juridiques exclusivement automatisée ; des contrôles anti-fraude automatisés peuvent s’appliquer.
11. Vos droits (RGPD)
Vous disposez des droits d’accès, rectification, effacement, opposition, limitation, portabilité. Vous pouvez retirer votre consentement à tout moment pour les traitements fondés sur celui-ci.
12. Mineurs
Le service n'est pas destiné aux enfants. Si vous avez moins que l’âge légal de consentement applicable dans votre pays, l’accord d’un représentant légal peut être nécessaire.
13. Modifications
Nous pouvons modifier cette politique pour refléter l'évolution de nos traitements. La date de mise à jour figure en haut de page.
14. Contact & réclamations
Support : support@parcelsoftime.com ·
Vous pouvez saisir votre autorité de contrôle (ex. CNIL en France) si vous estimez que vos droits ne sont pas respectés.