Retour à l’accueil

Politique de confidentialité

Version 0.2Dernière mise à jour: 6 mai 2026

Politique de Confidentialité Dernière mise à jour : [Date]

  1. Responsable du Traitement Le responsable du traitement de vos données personnelles est : • Dénomination sociale : [Nom de la Société Ltd] • Numéro d'enregistrement : [HE xxxxxx] • Adresse : [Adresse complète du siège social à Chypre] • E-mail de contact : [contact@example.com] • E-mail du DPO (le cas échéant) : [dpo@example.com]

  2. Données que Nous Collectons 2.1 Données que vous nous fournissez • Données d'identification : prénom, nom • Coordonnées : e-mail, numéro de téléphone mobile • Données du compte : nom d'utilisateur, mot de passe (stocké haché avec bcrypt/argon2) • Données de la société (en cas d'enregistrement d'une personne morale) : dénomination, n° de TVA, adresse 2.2 Données collectées automatiquement • ID d'appareil (IDFA sur iOS / GAID sur Android) — uniquement avec votre consentement • Type d'appareil, système d'exploitation et version de l'application • Adresse IP (pour la sécurité et la prévention de la fraude) • Journaux d'utilisation : horodatages, pages/écrans visités, actions (uniquement avec consentement aux analyses)

  3. Finalités et Base Juridique du Traitement Finalité Données Base juridique Création et gestion du compte Nom, e-mail, mot de passe Article 6(1)(b) — Exécution du contrat Fourniture des services de l'application Données de compte et d'utilisation Article 6(1)(b) — Exécution du contrat Envoi d'e-mails/SMS marketing E-mail, téléphone, nom Article 6(1)(a) — Consentement Profilage et personnalisation Données comportementales, préférences Article 6(1)(a) — Consentement Sécurité et prévention de la fraude IP, ID d'appareil, journaux Article 6(1)(f) — Intérêt légitime Respect d'obligations légales Toutes les données ci-dessus si requis Article 6(1)(c) — Obligation légale

  4. Durée de Conservation • Données de compte : tant que vous conservez un compte actif + 12 mois après la suppression • Données marketing : jusqu'au retrait du consentement ou 24 mois d'inactivité • Journaux de sécurité : 12 mois • Données de facturation : 6 ans (obligation fiscale chypriote)

  5. Destinataires des Données Vos données peuvent être partagées avec : • Sous-traitants (fournisseurs d'hébergement cloud, p. ex. AWS, Google Cloud) • Fournisseurs d'e-mail/SMS (p. ex. SendGrid, Twilio) • Fournisseurs d'analyses (uniquement avec votre consentement) • Autorités publiques, lorsqu'une obligation légale existe Tous les destinataires ci-dessus sont liés par des Accords de Sous-Traitance des Données (DPA) conformément à l'Article 28 du RGPD.

  6. Transferts hors UE Lorsque vos données sont transférées en dehors de l'Espace Économique Européen (p. ex. vers des serveurs aux États-Unis), cela se fait sur la base des Clauses Contractuelles Types (CCT) de la Commission européenne ou vers des pays bénéficiant d'une décision d'adéquation.

  7. Vos Droits Conformément au RGPD, vous disposez des droits suivants : • Droit d'accès (Article 15) • Droit de rectification (Article 16) • Droit à l'effacement / « droit à l'oubli » (Article 17) • Droit à la limitation du traitement (Article 18) • Droit à la portabilité (Article 20) • Droit d'opposition (Article 21) • Droit de retirer votre consentement à tout moment (Article 7(3)) — le retrait n'affecte pas la licéité du traitement antérieur • Droit de ne pas faire l'objet d'une décision automatisée (Article 22) Pour exercer vos droits : [privacy@example.com] Droit de réclamation auprès de l'autorité de contrôle : Bureau du Commissaire à la protection des données personnelles de Chypre, www.dataprotection.gov.cy.

  8. Sécurité Nous mettons en œuvre les mesures techniques et organisationnelles suivantes : • Chiffrement des données au repos (AES-256) et en transit (TLS 1.3) • Hachage des mots de passe avec bcrypt/argon2 • Contrôle d'accès basé sur les rôles (RBAC) • Sauvegardes régulières et procédures de reprise après sinistre • Audits de sécurité annuels et tests d'intrusion

  9. Violation de Données En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous informerons sans retard injustifié et dans les 72 heures (Articles 33–34 RGPD).

  10. Modifications Nous nous réservons le droit de modifier cette Politique de Confidentialité. Les modifications substantielles seront communiquées via l'application ou par e-mail au moins 30 jours avant leur entrée en vigueur.

Empreinte du document: dd48e28c738439876a002842825d2e3a60a93eaab3f290bc0c1abc2ab1546735