Politique de confidentialité

Responsable du traitement

[À COMPLÉTER : Nom et prénom de l’entrepreneur], Entrepreneur individuel (micro-entreprise), exploitant la boutique KeyPronto, [À COMPLÉTER : Adresse postale] — contact : [À COMPLÉTER : Email de contact].

Données collectées et finalités

Données Finalité Base légale Durée de conservation
Identité, email, adresse de facturation, société et n° de TVA (professionnels) Création du compte, commande, livraison de la clé, facturation Exécution du contrat Durée du compte, puis 3 ans après la dernière commande (prospection) ; pièces comptables : 10 ans
Commandes, factures, clés de licence livrées Livraison, service après-vente, garanties légales, comptabilité Contrat et obligation légale (art. L123-22 du Code de commerce) 10 ans
Date, heure et adresse IP de la renonciation au droit de rétractation Preuve de l’accord exprès du client Obligation légale et intérêt légitime (preuve) Durée de la prescription applicable (5 ans)
Signalements de clés non fonctionnelles, échanges avec le support Service client, remplacement des clés Exécution du contrat 3 ans
Adresse IP, journaux de connexion Sécurité du site, prévention de la fraude Intérêt légitime 12 mois maximum

Les données de paiement (carte bancaire) sont traitées directement par nos prestataires de paiement et ne sont jamais stockées par la boutique.

Destinataires

Vos données sont destinées au seul responsable du traitement et à ses sous-traitants, dans la limite de leurs missions :

  • hébergement du site : Hostinger International Ltd (61 Lordou Vironos Street
    6023 Larnaca, Chypre) ;
  • prestataires de paiement (lorsqu’ils sont proposés sur le site : Stripe, PayPal) ;
  • stockage des sauvegardes, chiffrées avant envoi (le prestataire ne peut pas les lire).

Aucune donnée n’est vendue ni cédée à des fins publicitaires.

Transferts hors de l’Union européenne

Le site est hébergé dans l’Union européenne. Certains prestataires de paiement peuvent transférer des données vers les États-Unis dans le cadre du Data Privacy Framework ou de clauses contractuelles types.

Sécurité

Le site est accessible uniquement en HTTPS. Les clés de licence sont chiffrées dans la base de données, l’administration est protégée par une double authentification, et les sauvegardes sont chiffrées.

Cookies

Le site n’utilise que des cookies strictement nécessaires à son fonctionnement, exemptés de consentement (article 82 de la loi Informatique et Libertés) : aucun cookie de mesure d’audience, publicitaire ou de réseau social.

Cookie Rôle Durée
wp_woocommerce_session_*, woocommerce_cart_hash, woocommerce_items_in_cart Contenu du panier Session à 2 jours
wordpress_logged_in_*, wordpress_sec_*, wordpress_test_cookie Connexion à l’espace client Session à 14 jours
Cookies des prestataires de paiement (ex. __stripe_mid, __stripe_sid) Sécurité du paiement et lutte contre la fraude (lorsque le paiement en ligne est activé) 30 minutes à 1 an

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès. Pour les exercer : [À COMPLÉTER : Email de contact] (une réponse vous est apportée sous un mois). Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

Certaines données doivent néanmoins être conservées pour respecter nos obligations légales (factures).