Responsable du traitement
[À COMPLÉTER : Nom et prénom de l’entrepreneur], Entrepreneur individuel (micro-entreprise), exploitant la boutique KeyPronto, [À COMPLÉTER : Adresse postale] — contact : contact@keypronto.com.
Données collectées et finalités
| Données | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Identité, email, adresse de facturation, société et n° de TVA (professionnels) | Création du compte, commande, livraison de la clé, facturation | Exécution du contrat | Durée du compte, puis 3 ans après la dernière commande (prospection) ; pièces comptables : 10 ans |
| Commandes, factures, clés de licence livrées | Livraison, service après-vente, garanties légales, comptabilité | Contrat et obligation légale (art. L123-22 du Code de commerce) | 10 ans |
| Date, heure et adresse IP de la renonciation au droit de rétractation | Preuve de l’accord exprès du client | Obligation légale et intérêt légitime (preuve) | Durée de la prescription applicable (5 ans) |
| Signalements de clés non fonctionnelles, échanges avec le support | Service client, remplacement des clés | Exécution du contrat | 3 ans |
| Adresse IP, journaux de connexion | Sécurité du site, prévention de la fraude | Intérêt légitime | 12 mois maximum |
Les données de paiement (carte bancaire) sont traitées directement par nos prestataires de paiement et ne sont jamais stockées par la boutique.
Destinataires
Vos données sont destinées au seul responsable du traitement et à ses sous-traitants, dans la limite de leurs missions :
- hébergement du site : Hostinger International Ltd (61 Lordou Vironos Street
6023 Larnaca, Chypre) ; - prestataires de paiement (lorsqu’ils sont proposés sur le site : Stripe, PayPal) ;
- stockage des sauvegardes, chiffrées avant envoi (le prestataire ne peut pas les lire).
Aucune donnée n’est vendue ni cédée à des fins publicitaires.
Transferts hors de l’Union européenne
Le site est hébergé dans l’Union européenne. Certains prestataires de paiement peuvent transférer des données vers les États-Unis dans le cadre du Data Privacy Framework ou de clauses contractuelles types.
Sécurité
Le site est accessible uniquement en HTTPS. Les clés de licence sont chiffrées dans la base de données, l’administration est protégée par une double authentification, et les sauvegardes sont chiffrées.
Cookies
Le site n’utilise que des cookies strictement nécessaires à son fonctionnement, exemptés de consentement (article 82 de la loi Informatique et Libertés) : aucun cookie de mesure d’audience, publicitaire ou de réseau social.
| Cookie | Rôle | Durée |
|---|---|---|
| wp_woocommerce_session_*, woocommerce_cart_hash, woocommerce_items_in_cart | Contenu du panier | Session à 2 jours |
| wordpress_logged_in_*, wordpress_sec_*, wordpress_test_cookie | Connexion à l’espace client | Session à 14 jours |
| Cookies des prestataires de paiement (ex. __stripe_mid, __stripe_sid) | Sécurité du paiement et lutte contre la fraude (lorsque le paiement en ligne est activé) | 30 minutes à 1 an |
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès. Pour les exercer : contact@keypronto.com (une réponse vous est apportée sous un mois). Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Certaines données doivent néanmoins être conservées pour respecter nos obligations légales (factures).